2023-03-03 20:29:15 发布人:hao333 阅读( 7553)
在现在这种网络环境下,电脑要不感染病毒和流氓软件可真是挺难的。
现在这个网络环境,电脑不被病毒和流氓软件感染真的很难。如果你感染了病毒怎么办?使用杀毒软件。但是,有些病毒就是这么顽固。您刚刚在任务管理器中完成了他们的流程,它会立即重新运行。当你删除病毒文件并重新启动系统时,它又复活了。这个病毒是最让人抓狂的,因为杀毒软件和流氓软件清除工具似乎都没有办法对付它。那么如何应对呢?请拿出我们的“大黑仔”3354笔记本。
更改文件关联以阻止病毒启动。
为什么病毒会卷土重来,无法清除?那是因为没有清理,没有删除病毒相关的启动信息,以至于下次系统启动时病毒又会运行,周而复始,让你精疲力尽。那么,有什么办法可以阻止它不清理病毒就自动启动呢?
更改文件关联
点击开始菜单运行,输入cmd运行命令提示符,输入ftype exefile=notepad.exe %1,回车。该命令的作用是改变exe程序的文件关联,使所有的exe可执行文件都可以用记事本程序打开。这样,即使我们不彻底清除病毒,当系统重启时,病毒的运行也不会有任何影响,但记事本程序会被打开。
提示:如果病毒是cmd或vbs文件,只需将上述命令中的“ftype exefile”改为“ftype cmdfile”和“ftype vbsfile”即可。
修改exe程序文件关联
清除顽固病毒
更改文件关联后,让我们看看它是如何工作的。重启系统,登录后会发现自动弹出很多记事本窗口,其中有自动运行的病毒,但现在是以记事本的形式打开,没有任何作用。然而,有许多正常的程序,如ctfmon.exe,系统自带的输入法程序,以及there这样的应用程序。要注意识别。
病毒会在记事本中打开。
在目前的系统中,病毒是不运行的,所以可以说是一个纯系统。这是清除顽固病毒的最佳时机,那么病毒文件在哪里呢?我们可以通过记事本找到,在病毒记事本的文档菜单中点击“文件另存为”,就可以看到病毒的路径和文件名。选择病毒后,将其删除。
找到病毒路径
恢复文件关联
清除病毒后,就该恢复文件关联了。但是,我们现在不能运行命令提示符,因为它也会以记事本的形式打开。恢复方法是:用鼠标右键单击任何文件,在出现的菜单中选择打开方法,然后单击浏览,转到Windows目录中的System32,选择cmd.exe,然后单击确定。这样就可以再次打开命令提示窗口,然后我们可以输入:“ftype exefile=%1 %*”,然后回车恢复文件关联。
最后用杀毒软件彻底查杀病毒,清理剩余文件。然后用安全工具修复被病毒篡改的注册表,就大功告成了。
下一篇:路由器小常识(路由器一定)
相关阅读
RelatedReading猜你喜欢
Guessyoulike