系統中了莫名奇怪的毒,殺毒軟件不起作用了,怎麼辦

本文是綜合了網上的記事本殺毒後,外加一些小小的創新~~實用性很強精小易用老少咸宜適合各個階層的人羣耐心的看下去會有驚喜的======================我是華麗的分割線====================================================好啦,廢話少說,進入正題病毒有啥功能??對抗殺軟,劫持“病毒”“專殺”有關字眼,破壞專殺,U盤感染。我們要想在病毒運行的過程中殺掉病毒,困難非常大。另外,現在的病毒利用驅動技術過濾進程、文件、註冊表、端口,想想都可怕。那麼怎麼樣殺毒才最有效?在病毒沒有運行的時候,殺毒!病毒再厲害,也需要運行後才發揮作用,我們中毒後第一件事情就是停止病毒的運行。那麼怎麼停止病毒的運行呢?殺病毒進程?不行,進程已經被過濾了,而且驅動在不停的監控進程。最好的方法就是在病毒被windows裝載前就禁止掉。幾乎所有病毒是靠後綴名來運行的,windows運行一個普通的可執行文件的時候是靠後綴名關聯來運行的,{system csrss lsass smss等系統核心進程則不是這樣}如果我們更改了病毒的後綴名關聯,病毒將在重啓系統後不能加載!常見的文件關聯:[CMD下操作結果]C:\Documents and Settings\Administrator>ftype exefileexefile="%1" %*C:\Documents and Settings\Administrator>ftype batfilebatfile="%1" %*C:\Documents and Settings\Administrator>ftype scrfilescrfile="%1" /SC:\Documents and Settings\Administrator>ftype comfilecomfile="%1" %*C:\Documents and Settings\Administrator>ftype cmdfilecmdfile="%1" %*C:\Documents and Settings\Administrator>ftype vbsfilevbsfile=%SystemRoot%\System32\WScript.exe "%1" %*C:\Documents and Settings\Administrator>ftype jsfilejsfile=%SystemRoot%\System32\WScript.exe "%1" %*C:\Documents and Settings\Administrator>ftype htafilehtafile=C:\WINDOWS\system32\mshta.exe "%1" %*C:\Documents and Settings\Administrator>ftype txtfiletxtfile=%SystemRoot%\system32\NOTEPAD.EXE %1現在我們的思路就是,中毒的時候,首先新建立一個可執行文件類型,比如.xxx,看下面的命令:assoc .xxx=xxxfileftype xxxfile="%1" %*copy %systemroot%\system32\cmd.exe%systemroot%\system32\cmd.xxx /y好了,現在在開始->運行裏面輸入cmd.xxx,然後回車,發現了cmd運行了!CMD運行了,我們的天空就燦爛了,現在就可以讓一切病毒***癱瘓了,***病毒就完蛋了!繼續運行下面的命令:assoc .exe=txtfileassoc .com=txtfileassoc .scr=txtfileassoc .cmd=txtfileassoc .bat=txtfileassoc .vbs=txtfileassoc .js=txtfileassoc .hta=txtfile我們重新啓動電腦吧!exe/com/scr/cmd/vbs/js/hta文件都運行不成拉!包括病毒在內,包括殺毒軟件在內,重啓後都運行不成拉!這就達到了我們的目的:在病毒沒有運行的時候,殺毒!然後呢,我們怎樣來運行殺毒軟件呢?就是使用CMD.xxx或者你把殺毒軟件後綴名改成.xxx。不過還是建議直接用CMD.xxx。具體方法:點擊開始->運行,輸入cmd.xxx,然後進入殺毒軟件的文件夾,把殺毒軟件的主程序用鼠標拖到cmd窗口上,再按回車鍵,殺毒軟件就打開拉!現在你可以掃描系統了,現在是病毒沒有運行呢。現在你可以到同學的電腦上面下載專殺了,再次強調下,運行殺軟或者專殺之前需要把殺軟或者專殺的主程序拖到cmd的窗口上面,然後回車鍵運行!等你確定電腦無病毒了,然後再運行下面的命令恢復後綴名關聯:assoc .exe=exefileassoc .com=comfileassoc .scr=scrfileassoc .cmd=cmdfileassoc .bat=batfileassoc .vbs=vbsfileassoc .js=jsfileassoc .hta=htafile現在你確定沒有病毒了,如果有病毒的話,那麼說明你的專殺拉,還有殺軟拉都是廢品!!!爲啥呢?自己想想唄,病毒都沒有運行,你們還幹不掉他們?=================================----------------簡介完畢-----------------------===========================================================----------------實戰殺毒-----------------------==========================上面的粗略介紹了原理,下面是具體的按時間順序的實戰操作步驟:【假如你已經中毒了】首先,把命令做成一個批處理,中毒後首先運行這個批處理assoc .xxx=xxxfileftype xxxfile="%%1" %%*copy %systemroot%\system32\cmd.exe %systemroot%\system32\cmd.xxx /yassoc .exe=txtfileassoc .com=txtfileassoc .scr=txtfileassoc .cmd=txtfileassoc .bat=txtfileassoc .vbs=txtfileassoc .js=txtfileassoc .hta=txtfile嚴重提示:運行批處理的時候,兩個百分號%%代表一個百分號%,單獨在CMD裏面打入命令只用一個百分號%!然後重啓電腦,重啓後,很多病毒都被記事本打開了,正常的自啓動文件也會被記事本打開的,不過不要怕,千萬不要動那些記事本。點擊開始->運行,輸入cmd.xxx,在cmd.xxx下面用這個命令就可以關閉所有的記事本拉,taskkill.exe  /f /im notepad.exe【可能你會問,爲啥在cmd.xxx裏面運行exe就可以啊,這個就要問微軟了!這個就是系統的祕密咯!】然後用殺毒軟件和專殺殺毒,就是把主程序拖到cmd.xxx窗口上面然後回車運行。最後一步,重要!等病毒被殺光後,再把這個命令複製到cmd.xxx裏面回車運行assoc .exe=exefile&assoc .com=comfile&assoc .scr=scrfile&assoc .cmd=cmdfile&assoc .bat=batfile&assoc .vbs=vbsfile&assoc .js=jsfile&assoc .hta=htafile然後呢,你的電腦就恢復到中毒前的無毒狀態了,當然被病毒破壞的地方不算,這些留給殺軟和輔助軟件修復或者手工修復。收尾+論功行賞:現在我們列出立了大功的windows的自帶工具cmd.exe  以及內置的assoc命令和ftype命令不要忘了我們自定義的.xxx和xxxfile哪!其實.xxx可以換成任何一個你喜歡的東西,比如.xxxx,四個x都可以。也可以換成.123也可以.xyz隨你便,只要不要被病毒知道把你的.xxx刪掉就好拉!!然後這個.xxx的文件關聯呢,你想刪除麼??如果下次中毒了,還可以用上哪,所以就不用刪除了。想刪除的話,用這個命令就可以拉.ftype xxxfile=  & assoc .xxx=  =================================----------------實戰完畢-----------------------===========================================================----------------文檔+軟件~說明+下載-----------------------==========================本文實用性很強,到底怎麼用呢,我自制了一個壓縮包,裏面有我這個文章的程序,有詳細的使用說明以下是工具的說明文件:第一個文件:![重要]使用說明.txt注意:如果只想測試的話,不用重啓電腦,直接運行第一步,第三步,第五步(不是必須的),第六步即可第一步.雙擊“殺毒後運行.bat”第二步.重啓電腦後進入第三步第三步.開始->運行,輸入cmd.xxx,回車後就打開了CMD.xxx窗口.或者直接雙擊我提供的cmd.xxx第四步.打開"關閉notepad.txt",照裏面的說明做第五步.等那些記事本窗口關閉後,你可以把專殺或者殺軟的主程序拖到CMD.xxx窗口上面運行就可以掃描病毒了,這一步是最重要的拉,一定要把最好的專殺拿上來殺毒,或者手工刪除一個個病毒都可以,這個時候病毒沒有運行,我們就可以輕鬆把病毒搞個魂飛魄散拉!第六步.
 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章