开机弹出空白记事本解决方案

简介:
[url]http://web.ahau.edu.cn/ewebeditor/UploadFile/200666161435542.rar[/url] 

下载解压后运行一下。 



通过u盘传播的一个木马,小心了!关于开机自动弹记事本病毒症状的解决办法 

病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe) 

病毒名称:Trojanspy.USBpy.a 

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应 

传播途径:U盘等移动存储 

危害性:暂无破坏性,只是开机跳出记事本。 


推荐杀毒方式:手动查杀 

相关步骤: 

1、打开任务管理器结束wincfgs进程。 
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。 
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。 
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。 
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。 
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过) 
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过) 
8、结束。 

另外最好删除闪存根目录下autorun.inf文件和Recycled文件夹(也是隐藏文件)即可避免病毒再度传播. 

删除U盘/MP3上的开机弹出空记事本病毒体: 

1、设置一下能看到系统隐藏文件. 
2、打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN. 
3、打开U盘/MP3后看到RECYCLER文件夹.删除 
4、再删除autorun.inf就行了. 
5、杀了后正常拔出U盘,再插上就可以了. 

6、结束.



















本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8204 ,如需转载请自行联系原作者



相关文章
|
12月前
|
Shell 开发者 Windows
windows 10中将任意程序添加进鼠标右键菜单里面
windows 10中将任意程序添加进鼠标右键菜单的详细步骤
205 0
windows 10中将任意程序添加进鼠标右键菜单里面
|
2天前
|
安全 Windows
搜狗输入法双击输入框崩溃问题
【8月更文挑战第27天】搜狗输入法双击输入框崩溃可能由多种因素造成,包括软件冲突、输入法版本问题、系统故障、设置错误及硬件问题。建议检查并解决潜在冲突软件,更新输入法版本,修复系统文件,调整输入法设置,以及确保硬件正常工作。通过逐步排查,通常可定位并解决问题。
|
20天前
SecureCRT 取消右击粘贴功能
SecureCRT 取消右击粘贴功能
22 0
|
2月前
|
数据安全/隐私保护
在最上方的连接成功,如果长时间处于黑屏,粘贴按钮在这里的位置,碰到粘贴也不管用,询问客服,有时能成功,粘贴也成功不了,莫名其妙的力量
在最上方的连接成功,如果长时间处于黑屏,粘贴按钮在这里的位置,碰到粘贴也不管用,询问客服,有时能成功,粘贴也成功不了,莫名其妙的力量
在最上方的连接成功,如果长时间处于黑屏,粘贴按钮在这里的位置,碰到粘贴也不管用,询问客服,有时能成功,粘贴也成功不了,莫名其妙的力量
|
4月前
|
安全 搜索推荐 定位技术
Win10电脑桌面此电脑、网络、回收站与用户的文件等系统自带图标取消显示的方法
Win10电脑桌面此电脑、网络、回收站与用户的文件等系统自带图标取消显示的方法
222 1
|
Windows
Win系统 - 系统双击文件总弹出属性窗口如何解决?
Win系统 - 系统双击文件总弹出属性窗口如何解决?
288 0
Win系统 - 系统双击文件总弹出属性窗口如何解决?
Win系统 - Ctrl+C 跨电脑也能 Ctrl+V ?
Win系统 - Ctrl+C 跨电脑也能 Ctrl+V ?
110 0
Win系统 - Ctrl+C 跨电脑也能 Ctrl+V ?