第1个回答 2010-01-24
第一步:文件夹选项——查看:
1 勾选“显示系统文件夹的内容”
2 取消勾选“隐藏受保护的操作系统文件”
3 点选“显示所有文件和文件夹”
4 取消勾选“隐藏已知文件类型的扩展名”
第二步:打开C:\WINDOWS文件夹,找到regedit.exe ,改名为regedit.com ,双击打开。依次展开:
1 HKEY_CLASSES_ROOT\.exe 将该项删除。
2 HKEY_CLASSES_ROOT\exefile 将该项删除。
第三步:在桌面上新建一个文本文档,将下面代码复制进去,另存为 00.reg (注意保存类型为所有文件),双击导入注册表。
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
[HKEY_CLASSES_ROOT\exefile]
@="应用程序"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"
[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"
[HKEY_CLASSES_ROOT\exefile\shell]
[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\exefile\shell\runas]
[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\exefile\shellex]
[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=""
第四步:把regedit.com重新改为regedit.exe 。重启或注销一下。
第3个回答 2010-01-24
记事本病毒
最近流行开机弹出空白记事本病毒,解决办法
这个木马是通过U盘传播的,是很多朋友用U盘去打印文稿而感染的。
大家首先按ctrl+alt和del进任务管理器,打开进程将wincfgs.exe(木马)进程结束,然后进“我的电脑”的C盘里的“Documents and Settings”文件,然后选择“工具”→“文件夹选项”选择“显示所有文件”,你就会发现怎么有个隐藏用户文件,把它删除。
然后进“开始”--运行
输入msconfig进“启动”
将wincfgs.exe前的勾去掉。
再进“开始”--运行
输入regedit进注册表
选择查找,在栏里输入 wincfgs找到一个注册表项删一个,按F5刷新注册表
最后找优化软件如超级兔子或优化大师优化下
最后启动机子,OK