2007-10-11

bak

大家知道,文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。我们可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如一些顽固病毒常常会在注册表的“HKEY_CURRENT_USER\Software\Microsoft\Windows\CrrentVersion\Run”等启动位置生成难以删除的键值,达到恶意启动的目的。下面使用记事本来"废"掉病毒的生命力.
第一步:启动命令提示符,输入"ftype exefile=notepad.exe %1",把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好及格程序,这里包括系统正常的程序如输入法,音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了.
第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击"文件->另存为",我们就可以砍刀病毒具体路径在"C:\Windows\System32"下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可.
第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择"带命令提示的安全模式",进入系统后会自动打开命令提示符.输入 "ftype exefile="%1"%*" 恢复exe文件打开方式即可.
评论
发表评论

您还没有登录,请登录后发表评论

ddandyy
  • 浏览: 98300 次
  • 性别: Icon_minigender_1
  • 来自: 目前東京
  • 详细资料
搜索本博客
我的相册
Be6cbbee-c618-3922-b7d3-a83f1f15aa88-thumb
2008-07-04_154602
共 64 张
存档
最新评论