![]() |
首页 | 招聘 | 房产 | 车辆 | 生活 | 二手 | 黄页 |
新闻 | 楼盘 | 图片 | 联盟 | 论坛 | 留言 | 同学 |
简历 | 租车 | 分类 | 装修 | 交友 | 寻人 | 培训 |
快递 | 火车 | 酒店 | Q群 | 网吧 | 天气 | 微信 |
当前位置:首页 > 论坛 > 帖子 > |
楼主 chrre 发表于 2006-05-23 17:36:12 |
EXE文件打不开——恢复EXE文件关联 |
有次朋友电脑中了病毒,我去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,我对这些病毒的特性也不甚了解。 我先打开“进程管理器”,将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。没办法,我决定从注册表里先把启动项删除后,再重启试试,结果,我刚把那些启动项删除,然后刷新一下注册表,那些启动项又还原了,看来一般的方法是行不通了,上网下载专杀工具后,仍然不能杀掉。我知道这是因为病毒正在运行,所以无法删除。 由于这台电脑只有一个操作系统,也没办法在另一个系统下删除这些病毒,这时怎么办呢?如果大家也遇到这种情况时,我向大家推荐一种方法。 第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。 第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。 第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。 第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。 第五步:运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除, ◆最后介绍一下Ftype的用法 在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。 Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]] 比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。 ftype exefile="%1" %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |
1楼 应城男人 2006-09-15 01:06:04 |
安全模式下: 卡巴司机杀一遍 最强木马查杀 杀一遍 黄山IE修复一次。 删掉临时文件夹。回收站。 好了 |
2楼 望月羊 2006-09-30 16:31:11 |
不杀毒 |
3楼 茉莉芬芳 2006-10-13 11:27:31 |
各位高手,请教下,一般的查毒工具扫描后没有发现任何病毒,这样的工具经常查杀病毒有用吗? |
4楼 杨之柳 2006-11-01 13:38:50 |
哈哈,,可心借鉴一下,谢谢 |