1.在“开始→运行”中输入CMD,打开“命令提示符”窗口。
2.输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
3.重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
4.右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
5.运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
第一种方法:将以下代码复制到记事本中
REGEDIT4
[hkey_classes_root\.exe]
@="exefile"
[hkey_classes_root\exefile\shell\open\command]
@="%1" %*
注意最后有回车
然后另存为key.reg,运行即可
-----------------------------
第二种方法:
通过修改注册表来恢复EXE文件。因为EXE文件都无法打开,所以只有先将Windows目录下的注册表编辑器"Regedit.exe"改为"Regedit.com",然后运行它,依次找到HKEY_CLASSES_ROOT\exefile\shell\open\command,双击"默认"字符串,将其数值改为“"%1" %*”就可以了
REGEDIT4
[hkey_classes_root/exefile/shell/Open/command]
@=/%1/ %*
复制上面这个到记事本,然后记事本改名为exefile.reg,记住REGEDIT4一定要大写,所有小写的都特么是复制狗坑人的,双击后然后右键看到打开方式,有个注册表编辑器,点一下,就可以了
说明系统被防火墙或杀毒软件高度防护,而且你登录的不是administrator账户