用Ftype命令让病毒白白运行

朋友电脑中了病毒,我去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,我对这些病毒的特性也不甚了解。我先打开“进程管理器”,将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。没办法,我决定从注册表里先把启动项删除后,再重启试试,结果,我刚把那些启动项删除,然后刷新一下注册表,那些启动项又还原了,看来一般的方法是行不通了,上网下载专杀工具后,仍然不能杀掉。我知道这是因为病毒正在运行,所以无法删除。

由于这台电脑只有一个操作系统,也没办法在另一个系统下删除这些病毒,这时怎么办呢?如果大家也遇到这种情况时,我向大家推荐一种方法。

第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。

第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。

第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。

第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,

最后介绍一下Ftype的用法

在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。

Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]

比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。

ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

作者:佚名

来源:51CTO

时间: 2024-08-04 05:54:12

用Ftype命令让病毒白白运行的相关文章

用Ftype命令修复exe文件关联

有次朋友电脑中了病毒,我去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,我对这些病毒的特性也不甚了解.我先打开"进程管理器",将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了.没办法,我决定从注册表里先把启动项删除后,再重启试试,结果,我刚把那些启动项删除,然后刷新一下注册表,那些启动项又还原了,看来一般的方法是行不通了,上网下载专杀工具后,仍然不能杀掉.我知道这是因为病毒正在运行,所以无法删除. 由于这台电脑只有一个操作系统,

U盘病毒的运行怎么解决

  1.U盘病毒感染原理 U盘病毒,感染计算机的方式主要有三种,这里只介绍一种,也是它最主要的传播方式--通过移动磁盘传播 Windows系统自动播放功能: 该功能在默认状态下,处于启动状态,表现为将移动磁盘插入到计算机中,将会自动打开该移动磁盘.U盘病毒就是利用了这一功能来实现自己的传播. 2.U盘病毒的感染流程: 当一个移动磁盘插入到被U盘病毒感染的计算机时,被感染计算机中运行着的病毒进程会扫描到该磁盘,将复制病毒文件到该磁盘根目录下,并衍生一个名为autorun.inf的文件.该文件的做用

如何通过Linux命令行使用和运行PHP脚本_php实例

下面通过图文并茂的方式给大家分享下通过Linux命令使用和运行PHP脚本. PHP是一个开源服务器端脚本语言,最初这三个字母代表的是"Personal Home Page",而现在则代表的是"PHP:Hypertext Preprocessor",它是个递归首字母缩写.它是一个跨平台脚本语言,深受C.C++和Java的影响. 在 Linux 命令行中运行 PHP 代码 PHP的语法和C.Java以及带有一些PHP特性的Perl变成语言中的语法十分相似,它当下大约正被

【OS】Linux命令如何放到后台运行

[OS]Linux命令如何放到后台运行 linux命令后台运行    有两种方式:    1. command & : 后台运行,你关掉终端会停止运行    2. nohup command & : 后台运行,你关掉终端也会继续运行     一. 简介      Linux/Unix 区别于微软平台最大的优点就是真正的多用户,多任务.因此在任务管理上也有别具特色的管理思想. 我们知道,在 Windows 上面,我们要么让一个程序作为服务在后台一直运行,要么停止这个服务.而不能让程序在前台后

Win7纯净版系统使用命令查看后台正在运行程序的方法

  1.首先在win7纯净版系统下使用组合键"Win+R"打开运行窗口,并输入"msinfo32"命令,按确定或回车键; 2.打开系统信息管理窗口后,我们可以在左侧菜单中依次打开"软件环境"下的"正在运行任务"选项; 3.我们可以在右侧列表中查看到win7纯净版系统后台正在运行的任务程序,我们只要点击需要查找的选项就可以直接进行管理操作; 4.对系统后台程序任务进行管理可以有效的提高系统运行速度,我们还可以通过msinfo32

轻松禁止U盘病毒自动运行的妙招

  除了U盘,其他的硬盘往往也被感染,被中下autorun.inf和可执行病毒文件.这种设置让单纯的格式化C盘重装都不能解决病毒问题.这种感染方式和U盘病毒一样,都是依靠windows的自动播放来传播的,我们可以通过关闭自动播放来避免这种感染. 在运行里面输入 "gpedit.msc",打开组策略,在 用户配置-管理模板-系统 中,可以看到 关闭自动播放 选项,默认是未配置,现在将它更改为已启用,关闭自动播放中选择所有驱动器,点确定关闭对话窗口.就已经启用了关闭自动播放了,重新启动以后

Golang 1.0 文档使用。godoc ,go 命令 学习 ,本地运行 gotour

首先要安装环境 参考:   http://toeo.iteye.com/blog/1470598   找了半天 没有 看明白 doc 的目录结构.   原来 doc 是web 展示的 !!!   本地 运行 web 版本 doc文档   输入      > godoc -http=:6060      然后在浏览器里面就可以看到了:     访问你的浏览器年 就有自己的一个 本地 文档中心了.   google go 毫不吝啬.golang.org 上面的文档相关东西都 本地化了.直接在web里

如何在windows中使用cmd命令去编译,运行C++程序

下载VC6.0,下载完后安装. 1.修改环境变量 在系统属性-高级-环境变量-用户变量中: ①编辑PATH增加cl编译器的路径D:/Program Files/Microsoft Visual Studio 10.0/VC98/bin以及MSPDB60.DLL的路径D:/Program Files/Microsoft Visual Studio 10.0/Common/MSDev98\Bin,用分号分隔. ②新建变量INCLUDE:D:/Program Files/Microsoft Visua

强制PHP命令行脚本单进程运行的方法_php实例

复制代码 代码如下:  /**  * 保证单进程  *  * @param string $processName 进程名  * @param string $pidFile 进程文件路径  * @return boolean 是否继续执行当前进程  */ function singleProcess($processName, $pidFile) {  if (file_exists($pidFile) && $fp = @fopen($pidFile,"rb"))