巧妙运用记事本也能让病毒无处藏身,找到原身将其删除或利用杀毒软件将其杀掉


时间: 2018-08-03 21:46:01 人气: 260 评论: 0

在很多时候,我们的电脑很卡很慢,怀疑中毒了时,于是Ctrl+Alt+Del热键打开“进程管理器”,关掉一个我们比较陌生的进程,再去关闭另外一个时,刚才关闭的那个马上又运行了。如此反复,很懊恼。于是各种上网搜索解决办法,甚至下载一些专杀工具后,专杀工具没找到合适的,乱七八糟的软件似乎又装了不少,即便是下载到专杀工具,大似乎也不能解决问题。遇到这种情况,不妨试试记事本的功效吧,下面文们一起实践下:。

1、在点击“开始”打开“运行”,在运行中输入CMD,打开“命令提示符”窗口。

2、输入或复制粘贴“ftype exefile=notepad.exe %1”,这句命令的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。(粘贴复制方法选中ftype exefile=notepad.exe %1右键选择复制,然后在CMD“命令提示符”窗口中光标闪烁的地方鼠标右键选择粘贴即可)

3、重启电脑,此时电脑会有很多“记事本”。这些记事本文件中不仅有病毒文件,还有一些原来的系统文件。

4、鼠标右键点击任何一个进士本文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

5、在打开“命令提示符”的窗口中输入或粘贴复制ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

6、在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除。

附:Ftype的用法

在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。

Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]

比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。

ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。


记事 病毒 删除

评论
2549665737