虐她肚脐小腹小肚子:启动机器后自己打开一个记事本?

来源:百度文库 编辑:高考问答 时间:2024/05/01 11:24:25
启动机器后自己打开一个记事本?启动里没有!求大家帮忙解决下

这是一种称为Trojanspy.USBpy.a病毒,通常是通过U盘等移动存储设备传播。
症状:开机自动弹出记事本,没有别的危害。
解决办法:手动删除有关病毒文件即可

步骤:
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB*.exe(以KB开头的exe文件),并把*代表的具体字符记下来。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB*.exe"(*要用具体字符代替),删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)

开机启动记事本的时候会发现进程管理器里有一个KB20060111和wincfgs进程,其中前者为“记事本”进程,如果把记事本关闭,这个进程随之结束,wincfgs进程大约就是控制“记事本”开机自动 启动 的吧,因为关闭了KB进程以后,这个进程仍然存在。强制关闭wincfgs进程,进行接下来的工作:

打开C:\Windows文件夹,把文件夹视图设置为所有文件显示并且显示系统隐藏文件。找到KB20060111文件,图标是个记事本图标,删除;然后进入c:\windows\system32文件夹,找到wincfgs文件,图标是一个问号,删掉。

运行注册表编辑器,搜索KB20060111,找到后删除,按F3,继续搜索,如果还有的话就继续删除。然后搜索WINCFGS,办法同上,找到就删除。

重新启动计算机,问题解决~