電腦中毒后,許多朋友會打開“進(jìn)程管理器”,將幾個不太熟悉的程序關(guān)閉掉,但有時會碰到這種情況:關(guān)掉一個,再去關(guān)閉另外一個時,剛才關(guān)閉的那個馬上又運(yùn)行了。再從注冊表里先把啟動項(xiàng)刪除后,重啟試試,剛刪除的那些啟動項(xiàng)又還原了。1 _. @ q6 h0 d2 \: r
3 H4 y c6 L+ K6 t* G8 O1 Y
由于電腦只裝一個操作系統(tǒng),也沒辦法在另一個系統(tǒng)下刪除這些病毒。上網(wǎng)下載專殺工具后,仍然不能殺掉。
/ H9 i# w, r; F1 {; p+ ?2 o" y! J j! U7 x9 ~ F$ }
如此翻來覆去,病毒未殺掉,人卻瀕臨崩潰。這時怎么辦呢?遇到這種情況,筆者向大家推薦一種方法。
4 {2 D3 l+ L6 t5 s$ D/ q' A& J) o9 e0 Y4 ?# U
第一步:在“開始→運(yùn)行”中輸入CMD,打開“命令提示符”窗口。, ]" X# e2 @; v
! m9 i1 p4 q& m$ f5 H+ F 第二步:輸入ftype exefile=notepad.exe %1,這句話的意思是將所有的EXE文件用“記事本”打開。這樣原來的病毒就無法啟動了。9 Y' o- \9 o+ u0 S. b) y
& O. X. _( E+ P 第三步:重啟電腦,你會看見打開了許多“記事本”。當(dāng)然,這其中不僅有病毒文件,還有一些原來的系統(tǒng)文件,比如:輸入法程序。1 x6 Z T3 e* e( j
5 E% `6 a7 j' j( M
第四步:右擊任何文件,選擇“打開方式”,然后點(diǎn)擊“瀏覽”,轉(zhuǎn)到WindowsSystem32下,選擇cmd.exe,這樣就可以再次打開“命令提示符”窗口。/ y5 d' C7 c/ X* G
' @2 B% |' C: ^# |) s" A% _# g 第五步:運(yùn)行ftype exefile=%1 %*,將所有的EXE文件關(guān)聯(lián)還原?,F(xiàn)在運(yùn)行殺毒軟件或直接改回注冊表,就可以殺掉病毒了。4 @( V' F2 O/ u, ~) m5 @$ P
8 w t' y3 [ g3 f. a: _) ] 第六步:在每一個“記事本”中,點(diǎn)擊菜單中的“文件→另存為”,就可看到了路徑以及文件名了。找到病毒文件,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名并記下,重啟后,如果沒有病毒作怪,也沒有系統(tǒng)問題,再進(jìn)行刪除,
6 q- V$ P* S, Z& b' f) |% N附:Ftype的用法
7 @6 n3 D+ U# z* g3 G$ G2 S2 W% B在Windows中,F(xiàn)type命令用來顯示及修改不同擴(kuò)展名文件所關(guān)聯(lián)的打開程序。相當(dāng)于在注冊表編輯器中修改“HKEY_CLASSES_ROOT”項(xiàng)下的部分內(nèi)容一樣。
: b4 E4 E6 D Y0 o5 [0 o( \1 i+ |Ftype的基本使用格式為:Ftype [文件類型[=[打開方式/程序]]]
% Z6 W6 L0 J' Y9 R比如:像上例中的ftype exefile=notepad.exe %1,表示將所有文件類型為EXE(exefile表示為EXE類型文件)的文件都通過“記事本”程序打開,后面的%1表示要打開的程序本身(就是雙擊時的那個程序)。
8 ~% `: y g$ g Eftype exefile=%1 %*則表示所有EXE文件本身直接運(yùn)行(EXE 可以直接運(yùn)行,所以用表示程序本身的%1即可),后面的%*則表示程序命令后帶的所有參數(shù)(這就是為什么EXE文件可以帶參數(shù)運(yùn)行的原因)。 |