手机版 | 登陆 | 注册 | 留言 | 设首页 | 加收藏
当前位置: 网站首页 > 电脑知识 > 文章 当前位置: 电脑知识 > 文章

怎样使病毒失效并删除相拍报

时间:2013-11-28    点击: 次    来源:网络    作者:不祥 - 小 + 大

怎样使病毒失效并删除相拍报

  文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如,一些顽固病毒常常会在注册表的HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run”等启动位置生成难以删除的键值,达到恶意启动的目的。下面使用记事本来“废”掉病毒的生命力。

  第一步:启动命令提示符,输入“ftypeexefile=notepad.exe%1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序。

  这里包括系统正常的程序如输入法、音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了。

  第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”。

  就可以看到病毒具体路径在“C:/Windows/System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。

  第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftypeexefile="%1"%*”恢复exe文件打开方式即可。

相关阅读:Windows病毒的九大藏身地点   

1.点击 开始-- 程序-- 启动,看一看里面有没有坏家伙   

打开注册表(开始-- 运行 输入:regedit,回车),按以下路径展开注册表左边树状表   

2.HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load,观察一下有没有可疑程序安家

3.HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit,找找有没有病毒在这里申请运行

4.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run  

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run   

5.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce   
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce   

6.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices   

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices   

7.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup   

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup   

8.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce   

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce   

在XP中还有HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEX   

9.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run   

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

上一篇:双进程木马的查杀相拍报

下一篇:怎样简单拷贝文件相拍报

凯立德2019冬季版更新..
粤ICP备13076123号  |   QQ:4805346  |  地址:Com  |  电话:92777708  |  
Copyright © 2025 天人文章管理系统 版权所有,授权Www.Qtxw.Com使用 OK文库 Powered by 55TR.COM