评价女王什么时候更新:怎样使病毒失效并删除

来源:百度文库 编辑:九乡新闻网 时间:2024/05/05 03:15:14

  文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如,一些顽固病毒常常会在注册表的HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run”等启动位置生成难以删除的键值,达到恶意启动的目的。下面使用记事本来“废”掉病毒的生命力。

  第一步:启动命令提示符,输入“ftypeexefile=notepad.exe%1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序。

  这里包括系统正常的程序如输入法、音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了。

  第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”。

  就可以看到病毒具体路径在“C:/Windows/System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。

  第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftypeexefile="%1"%*”恢复exe文件打开方式即可。