在MSdos界面下输入命令:“ftype %1”,这句话的意思是将所有的EXE文件的打开方法设置为“记事本”程序,经过这样的设置后病毒就无法运行了。
病毒的其中一个特征就是随系统自启动运行,由于我们已经将病毒的运行方式改变了,因此病毒不会再次运行。此时重启计算机。在计算机启动完成后,会发现桌面上打开了许多记事本程序,这说明什么问题?这些记事本文件当中的有此文件就是病毒。
手动进行病毒排查。逐个检查打开的记事本文件,借助于文件名来确定,一旦发现可疑的文件,就查该文件对应的目录,并将其重命名或删除。查文件对应目录的方法:点击“文件”-“另存为...”,记下当前的目录,然后通过我的电脑进入该目录即可进行重命名或删除操作。
删除或重命名操作完成后,改回EXE文件的默认打开方式。具体方法:定位到“$系统根目录$/Windows/Systm32”下,将“”文件拷贝到桌面并重命名为“CMD.bat”,双击运行该文件,在弹出的MSdos命令行界面中输入:“ftype exefile=%1 %*”并回车,将所有的EXE文件关
桌面上文件删不掉联还原,然后删除桌面上的"CMD.bat"文件。现在运行杀毒软件,进行病毒的查杀,查杀完成后,重启一次电脑。
经过杀毒软件的清理和手动删除操作后,电脑又恢复了往日的正常,感觉很有成就感吧!
感谢您的阅读,祝您生活愉快。
发布评论