﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-大顽石-随笔分类-与毒抗争</title><link>http://www.cnitblog.com/bigstone1998/category/8469.html</link><description>凡事太紧，缘分必早尽</description><language>zh-cn</language><lastBuildDate>Mon, 26 Sep 2011 18:01:28 GMT</lastBuildDate><pubDate>Mon, 26 Sep 2011 18:01:28 GMT</pubDate><ttl>60</ttl><item><title>用记事本来对付病毒</title><link>http://www.cnitblog.com/bigstone1998/archive/2009/10/17/61976.html</link><dc:creator>大顽石</dc:creator><author>大顽石</author><pubDate>Sat, 17 Oct 2009 12:15:00 GMT</pubDate><guid>http://www.cnitblog.com/bigstone1998/archive/2009/10/17/61976.html</guid><wfw:comment>http://www.cnitblog.com/bigstone1998/comments/61976.html</wfw:comment><comments>http://www.cnitblog.com/bigstone1998/archive/2009/10/17/61976.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/bigstone1998/comments/commentRss/61976.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/bigstone1998/services/trackbacks/61976.html</trackback:ping><description><![CDATA[<p>[转载，未验证]<br>电脑中毒后，许多朋友会打开&#8220;进程管理器&#8221;，将几个不太熟悉的程序关闭掉，但有时会碰到这种情况：关掉一个，再去关闭另外一个时，刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后，重启试试，刚删除的那些启动项又还原了。</p>
<p>　　由于电脑只装一个操作系统，也没办法在另一个系统下删除这些病毒。上网下载专杀工具后，仍然不能杀掉。</p>
<p>　　如此翻来覆去，病毒未杀掉，人却濒临崩溃。这时怎么办呢?遇到这种情况，笔者向大家推荐一种方法。</p>
<p>　　第一步：在&#8220;开始&#8594;运行&#8221;中输入CMD，打开&#8220;命令提示符&#8221;窗口。</p>
<p>　　第二步：输入ftype exefile=notepad.exe %1，这句话的意思是将所有的EXE文件用&#8220;记事本&#8221;打开。这样原来的病毒就无法启动了。</p>
<p>　　第三步：重启电脑，你会看见打开了许多&#8220;记事本&#8221;。当然，这其中不仅有病毒文件，还有一些原来的系统文件，比如：输入法程序。</p>
<p>　　第四步：右击任何文件，选择&#8220;打开方式&#8221;，然后点击&#8220;浏览&#8221;，转到WindowsSystem32下，选择cmd.exe，这样就可以再次打开&#8220;命令提示符&#8221;窗口。</p>
<p>　　第五步：运行ftype exefile=%1 %*，将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表，就可以杀掉病毒了。</p>
<p>　　第六步：在每一个&#8220;记事本&#8221;中，点击菜单中的&#8220;文件&#8594;另存为&#8221;，就可看到了路径以及文件名了。找到病毒文件，手动删除即可，但得小心，必须确定那是病毒才能删除。建议将这些文件改名并记下，重启后，如果没有病毒作怪，也没有系统问题，再进行删除，<br>附：Ftype的用法<br>在Windows中，Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改&#8220;HKEY_CLASSES_ROOT&#8221;项下的部分内容一样。<br>Ftype的基本使用格式为：Ftype [文件类型[=[打开方式/程序]]]<br>比如：像上例中的ftype exefile=notepad.exe %1，表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过&#8220;记事本&#8221;程序打开，后面的%1表示要打开的程序本身(就是双击时的那个程序)。<br>ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行，所以用表示程序本身的%1即可)，后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。</p>
<img src ="http://www.cnitblog.com/bigstone1998/aggbug/61976.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/bigstone1998/" target="_blank">大顽石</a> 2009-10-17 20:15 <a href="http://www.cnitblog.com/bigstone1998/archive/2009/10/17/61976.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>