巧用「記事本」 讓病毒白白執行

2022-10-10 05:57:06 字數 1078 閱讀 3580

電腦中毒後,許多朋友會開啟「程序管理器」,將幾個不太熟悉的程式關閉掉,但有時會碰到這種情況:關掉乙個,再去關閉另外乙個時,剛才關閉的那個馬上又執行了。再從登錄檔裡先把啟動項刪除後,重啟試試,剛刪除的那些啟動項又還原了。由於電腦只裝乙個作業系統,也沒辦法在另乙個系統下刪除這些病毒。上網**專殺工具後,仍然不能殺掉。

如此翻來覆去,病毒未殺掉,人卻瀕臨崩潰。這時怎麼辦呢?遇到這種情況,筆者向大家推薦一種方法。

第一步:在「開始→執行」中輸入cmd,開啟「命令提示符」視窗。

第二步:輸入ftype exefile=notepad.exe %1,這句話的意思是將所有的exe檔案用「記事本」開啟。這樣原來的病毒就無法啟動了。

第三步:重啟電腦,你會看見開啟了許多「記事本」。當然,這其中不僅有病毒檔案,還有一些原來的系統檔案,比如:輸入法程式。

第四步:右擊任何檔案,選擇「開啟方式」,然後點選「瀏覽」,轉到windowssystem32下,選擇cmd.exe,這樣就可以再次開啟「命令提示符」視窗。

第五步:執行ftype exefile=%1 %*,將所有的exe檔案關聯還原。現在執行防毒軟體或直接改回登錄檔,就可以殺掉病毒了。

第六步:在每乙個「記事本」中,點選選單中的「檔案→另存為」,就可看到了路徑以及檔名了。找到病毒檔案,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些檔案改名並記下,重啟後,如果沒有病毒作怪,也沒有系統問題,再進行刪除,

附:ftype的用法

在windows中,ftype命令用來顯示及修改不同副檔名檔案所關聯的開啟程式。相當於在登錄檔編輯器中修改「hkey_classes_root」項下的部分內容一樣。

ftype的基本使用格式為:ftype [檔案型別[=[開啟方式/程式]]]

比如:像上例中的ftype exefile=notepad.exe %1,表示將所有檔案型別為exe(exefile表示為exe型別檔案)的檔案都通過「記事本」程式開啟,後面的%1表示要開啟的程式本身(就是雙擊時的那個程式)。

ftype exefile=%1 %*則表示所有exe檔案本身直接執行(exe 可以直接執行,所以用表示程式本身的%1即可),後面的%*則表示程式命令後帶的所有引數(這就是為什麼exe檔案可以帶引數執行的原因)。

記事本製作彈窗病毒

準備 1.需要準備一台電腦 2.有虛擬機器的話建議用虛擬機器執行 我們就開始製作 1 製作乙個彈窗,最後另存為1.bat 作用介紹 第一行 echo off 用於隱藏 第二行 設定彈窗的標題和內容,標題為 馬總 內容為 are you ok?這裡的顯示的內容都是可以自行修改的。echo off st...

個人記事本

size t strlen const char s the strlen function calculates the length of the string s,excluding 不包括 the terminating null byte 0 計算長度時,不包括末尾的結束符 0 但是,換行...

記事本 陳慧琳

翻開隨身攜帶的記事本 寫著許多事都是關於你 你討厭被冷落 習慣被守候 寂寞才找我 我看見自己寫下的心情 把自己放在卑微的後頭 等你等太久 想你淚會流 而幸福快樂是什麼 愛的痛了 痛的哭了 哭的累了 日記本裡頁頁執著 記載著你的好 像上癮的毒藥 它反覆騙著我 愛的痛了 痛的哭了 哭的累了 矛盾心裡總是...