巫师2巨魔怎么打:请教:每次开机时,总会有一个空白记事本对话框弹出,是不是感染病毒,有什么危害,怎么解决?

来源:百度文库 编辑:高考问答 时间:2024/04/30 12:56:11

开机弹出空白记事本解决方案

http://web.ahau.edu.cn/ewebeditor/UploadFile/200666161435542.rar

下载解压后运行一下。

通过u盘传播的一个木马,小心了!关于开机自动弹记事本病毒症状的解决办法

病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)

病毒名称:Trojanspy.USBpy.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。

推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索 "KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\ RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。

另外最好删除闪存根目录下autorun.inf文件和Recycled文件夹(也是隐藏文件)即可避免病毒再度传播.

删除U盘/MP3上的开机弹出空记事本病毒体:

1、设置一下能看到系统隐藏文件.
2、打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN.
3、打开U盘/MP3后看到RECYCLER文件夹.删除
4、再删除autorun.inf就行了.
5、杀了后正常拔出U盘,再插上就可以了.
6、结束.

每次开机,都会弹出一个空白记事本(但是运行msconfig启动项,又没的提示加载记事本)。虽然没多大影响,但感觉肯定是有问题。偶移动硬盘(或优盘)插到USB口时,点击盘符进入时,也会弹出空白记事本。随后,瑞星注册表监控程序显示将修改为“HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
C:\windows\system32\wincfgs.exe”。

会在每个磁盘根目录下面生成一个desktop.ini(移动设备有的会创建autorun.inf).

解决方法:(可到这里下载批处理附件--解决开机自动打开记事本,直接一次解决)

1.批处理删除注册表修改:

复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)

echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f

典型的中木马了 杀一下吧 要不行 你就重新安装系统
我以前也和你一样 危害是运行不了一些 大型的软件 及其耗内存