如何用“記事本” 巧殺木馬程序?河南IT培訓(xùn)(北大青鳥翔天信鴿中心)的網(wǎng)絡(luò)專家告訴你!由于電腦只裝一個操作系統(tǒng),也沒辦法在另一個系統(tǒng)下刪除這些病毒。上網(wǎng)下載專殺工具后,仍然不能殺掉這時怎么辦呢?
第一步:在“開始→運行”中輸入CMD,打開“命令提示符”窗口。
第二步:輸入ftype exefile=notepad.exe %1,這句話的意思是將所有的EXE文件用“記事本”打開。這樣原來的病毒就無法啟動了。
第三步:重啟電腦,你會看見打開了許多“記事本”。當(dāng)然,這其中不僅有病毒文件,還有一些原來的系統(tǒng)文件,比如:輸入法程序。
第四步:右擊任何文件,選擇“打開方式”,然后點擊“瀏覽”,轉(zhuǎn)到WindowsSystem32下,選擇cmd.exe,這樣就可以再次打開“命令提示符”窗口。
第五步:運行ftype exefile=%1 %*,將所有的EXE文件關(guān)聯(lián)還原。現(xiàn)在運行殺毒軟件或直接改回注冊表,就可以殺掉病毒了。
第六步:在每一個“記事本”中,點擊菜單中的“文件→另存為”,就可看到了路徑以及文件名了。找到病毒文件,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名并記下,重啟后,如果沒有病毒作怪,也沒有系統(tǒng)問題,再進(jìn)行刪除,
附注釋:在Windows中,F(xiàn)type命令用來顯示及修改不同擴(kuò)展名文件所關(guān)聯(lián)的打開程序。相當(dāng)于在注冊表編輯器中修改“HKEY_CLASSES_ROOT”項下的部分內(nèi)容一樣。比如:像上例中的ftype exefile=notepad.exe %1,表示將所有文件類型為EXE(exefile表示為EXE類型文件)的文件都通過“記事本”程序打開,后面的%1表示要打開的程序本身(就是雙擊時的那個程序)。ftype exefile=%1 %*則表示所有EXE文件本身直接運行(EXE 可以直接運行,所以用表示程序本身的%1即可),后面的%*則表示程序命令后帶的所有參數(shù)(這就是為什么EXE文件可帶參數(shù)運行的原因)。
好了,以上就是如何利用“記事本”巧殺木馬程序的六個步驟,如果想更詳細(xì)的了解網(wǎng)絡(luò)技術(shù)方面的知識,請咨詢:網(wǎng)絡(luò)工程師培訓(xùn)技術(shù)專欄:http://www.jinruhm.com/xsjl/index.html