標(biāo)題: 巧用“記事本” 讓病毒白白運(yùn)行 [打印本頁(yè)] 作者: 關(guān)大哥 時(shí)間: 2009-4-16 10:07 標(biāo)題: 巧用“記事本” 讓病毒白白運(yùn)行 電腦中毒后,許多朋友會(huì)打開(kāi)“進(jìn)程管理器”,將幾個(gè)不太熟悉的程序關(guān)閉掉,但有時(shí)會(huì)碰到這種情況:關(guān)掉一個(gè),再去關(guān)閉另外一個(gè)時(shí),剛才關(guān)閉的那個(gè)馬上又運(yùn)行了。再?gòu)淖?cè)表里先把啟動(dòng)項(xiàng)刪除后,重啟試試,剛刪除的那些啟動(dòng)項(xiàng)又還原了。$ {$ X" M, {! E5 N' ~
+ @3 k, s# ^( \8 f* S, i 由于電腦只裝一個(gè)操作系統(tǒng),也沒(méi)辦法在另一個(gè)系統(tǒng)下刪除這些病毒。上網(wǎng)下載專(zhuān)殺工具后,仍然不能殺掉。 9 a! L: F4 m9 B. e: \9 p% x, a P* x* D! q8 r
如此翻來(lái)覆去,病毒未殺掉,人卻瀕臨崩潰。這時(shí)怎么辦呢?遇到這種情況,筆者向大家推薦一種方法。 1 b) X' l# |* R/ e z ^3 P; C' L3 \* P 第一步:在“開(kāi)始→運(yùn)行”中輸入CMD,打開(kāi)“命令提示符”窗口。 # Z; C. D' l8 W9 Z' @3 u1 U+ J$ ?! H
第二步:輸入ftype exefile=notepad.exe %1,這句話(huà)的意思是將所有的EXE文件用“記事本”打開(kāi)。這樣原來(lái)的病毒就無(wú)法啟動(dòng)了。) n( z, `7 E. L# e& f* R
7 W! I- n v% R; ~: w 第三步:重啟電腦,你會(huì)看見(jiàn)打開(kāi)了許多“記事本”。當(dāng)然,這其中不僅有病毒文件,還有一些原來(lái)的系統(tǒng)文件,比如:輸入法程序。 ) w" G5 p4 y$ T; v ( P6 O9 _2 L: Z- c0 l! c 第四步:右擊任何文件,選擇“打開(kāi)方式”,然后點(diǎn)擊“瀏覽”,轉(zhuǎn)到WindowsSystem32下,選擇cmd.exe,這樣就可以再次打開(kāi)“命令提示符”窗口。+ f4 O1 i7 v3 J5 b* O. s" ]
( I/ |7 j6 Y' j9 X! n" _. E2 l! W 第五步:運(yùn)行ftype exefile=%1 %*,將所有的EXE文件關(guān)聯(lián)還原?,F(xiàn)在運(yùn)行殺毒軟件或直接改回注冊(cè)表,就可以殺掉病毒了。 2 U+ T1 L3 s7 H' ~2 a5 L5 o9 c6 S/ \. _
第六步:在每一個(gè)“記事本”中,點(diǎn)擊菜單中的“文件→另存為”,就可看到了路徑以及文件名了。找到病毒文件,手動(dòng)刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名并記下,重啟后,如果沒(méi)有病毒作怪,也沒(méi)有系統(tǒng)問(wèn)題,再進(jìn)行刪除,/ n+ c8 ]5 Y: C
附:Ftype的用法3 @* e# P) N# b' M7 J' t! y& X
在Windows中,F(xiàn)type命令用來(lái)顯示及修改不同擴(kuò)展名文件所關(guān)聯(lián)的打開(kāi)程序。相當(dāng)于在注冊(cè)表編輯器中修改“HKEY_CLASSES_ROOT”項(xiàng)下的部分內(nèi)容一樣。 ! c" C s+ C0 [" P gFtype的基本使用格式為:Ftype [文件類(lèi)型[=[打開(kāi)方式/程序]]]7 `) g( m( R# _: g
比如:像上例中的ftype exefile=notepad.exe %1,表示將所有文件類(lèi)型為EXE(exefile表示為EXE類(lèi)型文件)的文件都通過(guò)“記事本”程序打開(kāi),后面的%1表示要打開(kāi)的程序本身(就是雙擊時(shí)的那個(gè)程序)。. J2 R7 d" [. H+ v2 J+ v
ftype exefile=%1 %*則表示所有EXE文件本身直接運(yùn)行(EXE 可以直接運(yùn)行,所以用表示程序本身的%1即可),后面的%*則表示程序命令后帶的所有參數(shù)(這就是為什么EXE文件可以帶參數(shù)運(yùn)行的原因)。