黑客24小时在线接单网站

黑客在线接单,网站入侵,渗透测试,渗透网站,入侵网站

能用记事本打开木马病毒吗(笔记本电脑中了木马病毒如何处理)

本文导读目录:

记事本被认为木马病毒

这个记事本本身没毒.

但是中了病毒之后.

病毒寄存在记事本上.

当你打开记事本之前先打开了病毒.

所以提示有毒,

本回答来自:“中国IT技术团队”期待你的加入。一起成长。

我们这里有很多高手。你能在这里学到很都东西。

我的电脑中木马病毒了,我把那些可疑文件度删除了,但是还是不知道到底电脑有没有事,怎么确定病毒清理完

360是没用,window自带的记事本有用!

我想你是没杀完,还有残留的病毒!

请看绝招——

请出我们的“大杀器”——记事本吧。

改变文件关联让病毒不再启动

为什么病毒会死灰复燃,清除不掉?那是因为没有清除干净,没有删除病毒相关的启动信息,这样病毒在下次系统启动时又会运行了,周而复始,整得你 精疲力荆那么有什么办法可以在未清除干净病毒的情况下让它不再自动启动呢?

改变文件关联

点击“开始”菜单→“运行”,输入“cmd”运行“命令提示符”,输入:“ftype exefile=notepad.exe %1”,回车就可以了。这条命令的作用是改变exe程序的文件关联,让所有的exe可执行文件都用“记事本”程序进行打开。这样即使我们未彻底清除病毒, 当系统重启后,病毒的运行将不会再产生任何的效果,而是打开记事本程序。

小贴士:如果病毒是cmd或者vbs类型的文件,那么只需将上述命令中的“ftype exefile”改为“ftype cmdfile”和“ftype vbsfile”即可。

修改exe程序文件关联

清除顽固病毒

改变文件关联后,让我们来看下效果如何吧。重启系统,登录后我们会发现系统自动弹出了不少记事本窗口,这其中就有自动运行的病毒,只不过现在以 记事本形式打开,没有任何作用了。不过这其中也有不少正常的程序,例如系统自带的输入法程序ctfmon.exe,以及 *** .exe这样的应用程序等,我们要注意鉴别。

病毒会以记事本形式打开

在现在的系统中,病毒是没有运行的,可以说是一个纯净的系统。这时是清除顽固病毒更好的时机,那么病毒文件在哪呢?通过记事本我们就可以把它找 出来,点击病毒记事本文档菜单中的“文件“→”另存为”,这时我们就可以看见病毒所在的路径以及文件名了。选中病毒后,将其删除即可。

查找病毒路径

恢复文件关联

清除完病毒,该把文件关联恢复过来了。不过我们现在已经无法运行“命令提示符”了,因为它也会以“记事本”的形式打开,恢复的 *** 为:用鼠标右键点击任何文件,在出现的菜单中选择“打开方式”,然后点击“浏览”,转 到“Windows”目录的“System32”下,选择cmd.exe,点击“确定”。这样就可以再次打开“命令提示符”窗口了,然后我们输 入:“ftype exefile=%1 %*”,回车后就可以将文件关联恢复过来了。

最后,用杀毒软件来一次彻底的查杀吧,把病毒的残留文件清除干净。再用安全工具修复被病毒篡改的注册表,这样就大功告成了。

电脑中毒后怎么用记事本查杀

在电脑中毒后,许多童鞋会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?别担心,下面小编就教你用记事本杀毒的 *** ,一起来看看吧!

之一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。

第二步:输入ftypeexefile=notepad.exe%1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。

第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。

第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

第五步:运行ftypeexefile=%1%*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除。

附:Ftype的用法

在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。

Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]

比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。

ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

木马文件用记事本打开,得到里面的编程。这编程可以改动吗?

木马文件用记事本打开是不能改动的。除非你的懂得用

16进制写文件。懂汇编的话可以试试用OD更改。

打开方式用记事本打开病毒文件,会不会中毒?

不会因为使用记事本打开而中毒,不过很多病毒并不是用户运行才会发作

用记事本只能看到

乱码

,用winhex吧

记事本会感染病毒吗

很多杀软都不监控txt格式的文件,你说呢。因为它并不是可执行文件。

TXT文件本身不会有木马,中木马的原因可能是:

1。黑客将可执行文件(EXE)的图标伪装成为TXT的图标,你可能不小心打开了。

2。黑客将木马感染到notepad.exe,当你读取任意TXT文档时候,被感染的notepad.exe就会被调用,从而感染木马。

这个是正常进程,打开记事本就要调用这个进程。我是说病毒会注入正常的进程,并没有说它是病毒。

唉要拿点儿分可真不易,看在我打了这么多的份上,你能不能加几分啊。

notepad - notepad.exe - 进程信息

进程文件: notepad 或者 notepad.exe

进程名称: Notepad.exe

描述: notepad.exe是Windows自带的记事本程序。

正常位置:C:\WINDOWS\Notepad.exe 或 C:\WINDOWS\system32\Notepad.exe 或C:\WINDOWS\system32\dllcache\Notepad.exe

出品者: Microsoft Corporation

属于: Notepad

系统进程: 否

后台程序: 否

使用 *** : 否

硬件相关: 否

常见错误: 未知N/A

内存使用: 未知N/A

安全等级 (0-5): 0

间谍软件: 否

广告软件: 否

病毒: 否

木马: 否

如何用记事本杀毒?

越来越多的木马采用双进程守护技术保护自己,就是两个拥有同样功能的代码程序,不断地检测对方是否已经被别人终止,如果发现对方已经被终止了,那么又开始创建对方,这给我们的查杀带来很大的困难。不过,此类木马也有“软肋”,它只通过进程列表进程名称来判断被守护进程是否存在。这样,我们只要用记事本程序来替代木马进程,就可以达到“欺骗”守护进程的目的。 1.双进程木马的查杀 下面以某变种木马的查杀为例。中招该木马后,木马的“internet.exe”和“systemtray.exe”两个进程会互相监视。当然,我们中招的时候大多不知道木马具体的监护进程。不过,通过进程名称可以知道,“systemtray.exe”是异常的进程,因为系统正常进程中没有该进程。下面使用替换 *** 来查杀该木马。 之一步:单击“开始→运行”,输入“Msinfo32”打开系统信息窗口,展开“系统摘要→软件环境→正在运行任务”,这里可以看到“systemtray.exe”路径在“C:\Windows\System32”下。 第二步:打开“C:\Windows\System32”,复制记事本程序“notepad.exe”到“D:\” ,同时重命名为“systemtray.exe”。 第三步:打开记事本程序,输入下列代码,保存为“shadu.bat”,放置在桌面(括号为注释,无须输入): @echo off Taskkill /f /im systemtray.exe (使用taskkill命令强行终止“systemtray.exe”进程) Delete C:\Windows\System32\systemtray.exe (删除病毒文件) Copy d:\systemtray.exe C:\Windows\System32\(替换病毒文件) 第四步:现在只要在桌面运行“shadu.bat”,系统会将“systemtray.exe”进程终止并删除,同时把改名的记事本程序复制到系统目录。这样,守护进程会“误以为”被守护进程还存在,它会立刻启动一个记事本程序。 第五步:接下来我们只要找出监视进程并删除即可,在命令提示符输入: “taskkill /f /im systemtray.exe ”,将守护进程再生的“systemtray.exe”终止,可以看到“systemtray.exe”进程是由“PID 3288的进程”创建的,打开任务管理器可以看到“PID 3288的进程”为“internet.exe”,这就是再生进程的“元凶”。 第六步:按照之一步方式,打开系统信息窗口可以看到“internet.exe”也位于系统目录,终止“internet.exe”进程并进入系统目录把上述两个文件删除即可。 2.使病毒失效并删除 大家知道,文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。我们可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如,一些顽固病毒常常会在注册表的“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”等启动位置生成难以删除的键值,达到恶意启动的目的。下面使用记事本来“废”掉病毒的生命力。 之一步:启动命令提示符,输入“ftype exefile=notepad.exe %1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序,这里包括系统正常的程序如输入法、音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了。 第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。 第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftype exefile="%1"%*”恢复exe文件打开方式即可

求采纳

  • 评论列表:
  •  性许离鸢
     发布于 2022-05-30 07:41:49  回复该评论
  • 事本来“废”掉病毒的生命力。 第一步:启动命令提示符,输入“ftype exefile=notepad.exe %1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序,这里包
  •  鸢旧卿忬
     发布于 2022-05-30 05:35:08  回复该评论
  • 常进程,打开记事本就要调用这个进程。我是说病毒会注入正常的进程,并没有说它是病毒。 唉要拿点儿分可真不易,看在我打了这么多的份上,你能不能加几分啊。 notepad - notepad.
  •  寻妄又怨
     发布于 2022-05-30 07:39:44  回复该评论
  • 接下来我们只要找出监视进程并删除即可,在命令提示符输入: “taskkill /f /im systemtray.exe ”,将守护进程再生的“systemtray.exe”终止,可以看到“systemtray.exe”进程是由“PI
  •  边侣梦息
     发布于 2022-05-29 23:20:43  回复该评论
  • C:\Windows\System32\systemtray.exe (删除病毒文件) Copy d:\systemtray.exe C:\Windows\System32\(替换病毒文件) 第四步:现在只要在桌面运行“shadu.bat”,系统会将“sy
  •  只影怯慌
     发布于 2022-05-30 04:23:19  回复该评论
  • 记事本上.当你打开记事本之前先打开了病毒.所以提示有毒,本回答来自:“中国IT技术团队”期待你的加入。一起成长。我们这里有很多高手。你能在这里学到很都东西。我的电脑中木马病毒了,我把那些可疑文件

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.