Bagaimana saya bisa menghapus forkbomb dari folder Startup?

86

Saya memiliki laptop yang lebih tua menjalankan Windows Vista, dari sekitar 2005 dan saya bermain-main dengan itu sedikit. Dalam kebodohan belaka, saya membuat file Batch dan memasukkan kode berikut di dalamnya:

%0|%0

Saya menjalankan ini dan saya harus me-restart laptop saya. Namun, saya memutuskan untuk melanjutkan jalur destruktif ini dan meletakkan file Batch di folder Startup Windows. Sekarang saya tidak bisa masuk tanpa merusak laptop saya.

Bagaimana saya bisa menghapus forkbomb ini dari folder Startup?

Ethan Bierlein
sumber
40
Juga, ini adalah cara yang sangat sederhana untuk menghancurkan komputer seseorang. Saya akan mencoba mengingat yang ini hanya jika saya pernah bertemu seseorang yang saya benar- benar benci dan saya mendapatkan 30 detik dengan komputer mereka. Anda bahkan dapat menggunakan media boot langsung untuk mengakses sistem file dan membuat file tanpa perlu kata sandi.
Keavon
9
Ini indah
Mark K Cowan
4
@ Koavon Lebih baik lagi, ubahlah menjadi tebusan. ;)
jpmc26
9
apa arti sebenarnya dari baris kode ini?
Ehsan Sajjad
9
@EhsanSajjad - setiap kali dijalankan, ia memunculkan dua contoh baru dari dirinya sendiri. (yang masing-masing memunculkan contoh baru, dll.) Akhirnya ia menghabiskan semua sumber daya yang tersedia, dan komputer menjadi tidak dapat digunakan. Dalam skrip batch,% 0 adalah singkatan dari skrip batch pelaksana.
GalacticCowboy

Jawaban:

76

Bagaimana cara menghapus forkbomb dari folder Startup?

Mulai PC Anda dalam "Safe Mode" (Program startup tidak berjalan dalam safe mode, dan hanya driver dasar yang diperlukan untuk memulai Windows yang diinstal).

Kemudian Anda dapat menghapus file batch yang menyinggung.


Cara Memulai Windows Vista dalam Mode Aman

  1. Untuk mulai memasuki Mode Aman Windows Vista, hidupkan atau mulai ulang PC Anda.

  2. Anda akan melihat Layar Splash

  3. Sebelum layar splash Windows Vista muncul, tekan F8untuk masuk "Advanced Boot Options"

  4. Pilih "Safe Mode" dan tekan Enter

Tangkapan layar:

masukkan deskripsi gambar di sini

** teks kuat **

Sumber Cara Memulai Windows Vista dalam Mode Aman

DavidPostill
sumber
7
Karena penasaran, bagaimana Anda mendapatkan tangkapan layar itu?
Mutantoe
20
@Mutantoe Pencarian gambar Google;)
DavidPostill
51
Mereka akan dibuat menggunakan mesin virtual.
Burhan Ali
19
Perhatikan bahwa Windows akan memulai hal-hal di kunci registri RunOnce bahkan dalam mode aman jika diawali dengan *. Jika Anda merasa cukup berani untuk meletakkan bom fork di folder startup Anda, pastikan Anda tidak melakukan hal yang sama di registri.
isanae
5
@ EhsanSajjad ya. Intinya, jika Anda menyimpan forkbomb Anda seperti, katakanlah fork.bat, menjalankannya akan berjalan fork.bat|fork.bat. Itu berarti untuk setiap kali fork.batdijalankan, dua salinan lagi akan dimulai.
Cole Johnson
19

Anda dapat melewati pemuatan konten folder Startup dengan menahan Shift saat komputer memulai dan masuk. (Perhatikan bahwa ini tidak berfungsi untuk aplikasi startup yang dimuat dari Registry atau lokasi lain, hanya folder Startup yang sebenarnya.)

Soren Bjornstad
sumber
2
Sudahkah Anda mencoba ini atau baru saja membacanya di suatu tempat? Saya baru saja mencobanya di Windows 8.1 dan sepertinya tidak berhasil.
Mehrdad
3
Saya telah melakukan ini sebelumnya pada Windows 7 dan berfungsi dengan baik. Anda harus menekan terus Shift sepanjang waktu setelah Anda menekan Enter pada kata sandi Anda sampai desktop muncul, mungkin sedikit lebih lama untuk aman.
nhinkle
Saya sudah membuatnya bekerja sebelumnya, tetapi saya tidak bisa mengatakan dengan pasti versi Windows yang mana.
Soren Bjornstad
Apakah Anda yakin itu melewatkan konten folder startup ? Saya merasa seperti ketika saya mencobanya, itu melompati registri tetapi tidak folder startup. @nhinkle
Mehrdad
@Mehrdad Itu pasti folder di 98 atau XP (terakhir kali saya harus menggunakannya), tidak tahu apakah itu berubah sejak saat itu
Izkata
9

Coba boot laptop Anda dalam Safe Mode dengan menekan F8selama urutan boot, dari sana, cari saja file di folder Startup Anda dan hapus.

Jika Anda khawatir tidak sengaja membukanya, atau sesuatu yang serupa, Anda dapat boot dalam Safe Mode dengan Command Prompt ( Asalkan Anda dapat menggunakan Command Prompt ), dan lakukan delseperti itu.

Bahkan lebih aman dari itu adalah mengeluarkan hard drive dan menghubungkannya ke mesin yang tidak dapat membuka file batch, sehingga tidak dapat mengaktifkan kembali urutan, dan menghapusnya seperti itu.

Jika tidak tersedia, Anda selalu dapat mencoba dan mem-image ulang drive.

Bulu ayam
sumber
3
Jika Anda dapat mem-image ulang drive dengan mem-boot ke alat lain, maka Anda bisa menghapus file dari sana.
Mehrdad
Jika Anda mem-boot ke live CD, itu jauh lebih aman daripada mengeluarkan hard drive dan melepasnya. Tidak seperti Live CD.
Michael Bailey
Agak bingung bagaimana ini adalah jawaban yang berbeda selain dari titik itu meskipun jujur.
Michael Bailey
Saya memiliki pendapat yang sama pada jawaban duplikat yang Anda poskan setelah saya, @MichaelBailey
Quill
Apa? Ini tidak mencantumkan Live CD sebagai opsi. Noobie yang mengeluarkan hard drive dan menyiapkannya untuk komputer lain mungkin harus muncul setelah live CD. Juga saya pikir saya adalah jawaban pertama tapi hei itu bisa menjadi bug jaringan untuk semua yang saya tahu jadi itu apa pun
Michael Bailey
7

Taruhan terbaik Anda adalah untuk boot ke Safe Mode atau ke disk pemulihan atau live linux linux dan menghapusnya.

Untuk mem-boot ke Safe Mode, silakan saja dan saya percaya F8. Ini instruksi , tapi yang penting adalah menyerang F8mid-boot.

Perintah untuk menghapus file di Windows adalah deldan di Linux adalah rm. Catatan di Linux Anda mungkin lebih baik melakukannya melalui manajer file mereka karena jika Anda tidak tahu Linux Anda harus me-mount disk dan semua itu. Prompt perintah pemulihan pemulihan adalah yang Anda inginkan di disk Windows.

Michael Bailey
sumber
5

Selain jawaban lain: jika kebetulan, masalah Anda terletak pada registri (misalnya, seperti dalam komentar @ isanae pada jawaban yang diterima), Anda dapat mengedit registri offline baik dengan mem-boot ke instalasi lain versi Windows Anda. , atau dengan menggunakan CD setup / WinPE environment.

Singkatnya, buka editor registri di OS alternatif Anda (dari WinPE atau disk pengaturan, Anda dapat menekan Ctrl+ F10untuk membuka prompt perintah, lalu masukkan "regedit"). Dari sana, Anda dapat membuat simpul baru di pohon registri, lalu gunakan File -> Load Hive untuk memilih file yang sesuai untuk mengedit registri offline sebagai berikut:

[HKEY_LOCAL_MACHINE \ SYSTEM] (% windir% / system32 / config / SYSTEM)

[HKEY_LOCAL_MACHINE \ SOFTWARE] (% windir% / system32 / config / SOFTWARE)

[HKEY_USERS.Default] (% windir% / system32 / config / DEFAULT)

[HKEY_CURRENT_USER] (% userprofile% / ntuser.dat)

Dari sini, Anda dapat melakukan pengeditan apa pun yang Anda butuhkan (PERANGKAT LUNAK \ Microsoft \ Windows \ CurrentVersion \ Jalankan, misalnya, memegang program startup Anda), dan kemudian simpan / tutup sarang yang Anda buka kembali ke file yang sama.

Shamtam
sumber
2
Perhatikan bahwa jika Anda menggunakan metode ini untuk memperbaiki pengaturan registri pengguna-lokal dari akun pengguna kedua pada pemasangan Windows yang sama, sangat penting untuk membongkar sarang sebelum mencoba masuk. Jika Anda membiarkan sarangnya terpasang, sarang itu tidak dapat dimuat ke lokasi yang benar HKEY_USERSdan Windows akan mengubah profil secara permanen untuk mengarah ke sarang yang sebagian besar baru dibuat kosong. (kebanyakan kosong = keadaan yang sama dengan pengguna yang masuk untuk pertama kalinya). Hanya menelusuri kembali langkah Anda tidak akan memperbaikinya.
Ben Voigt
@BenVoigt Masalah menarik yang tidak akan saya pikirkan. Jika Windows mengubah profil secara permanen, apakah Anda tahu di mana sarang baru (dengan asumsi itu tidak menimpa sarang lama yang sudah terpasang) dibuat / disimpan?
Shamtam
Jika saya ingat benar (tetapi sudah beberapa tahun) file kumpulan registri baru masuk dalam direktori yang sama tetapi dengan ekstensi file numerik.
Ben Voigt
Anda mungkin juga perlu melihat di WOW6432Node, saya akan berasumsi bahwa hal-hal yang dijalankan oleh startup di sana juga akan dihormati
Mark K Cowan