文歌随笔(Aven's Blog)

致"文歌"所有朋友:
  
  今天,“文歌随笔”已经走了十个年头。很庆幸,他还在,近期我会抽些时间对内容进行调整,感谢大家的支持! 谢谢!
                                                      ----黑蝙蝠(QQ:67858601)
2015.05.08

English Sentence Loading...
英语句子加载中...

  网站消息:增加二维码扫描功能,扫一扫可以使用手机浏览!2015.05.13
  网站消息:
关闭原有评论和留言系统,加入第三评论系统-友言!2015.05.12
  网站消息:尝试着对博客进行调整,尽量更新,敬请关注!2015.05.08

  1.申请“友情链接”的朋友请到这里        2.留言板| 亲,请点这里给我留言吧

[安全]开机自动弹出空白记事本的解决办法




早些时日才发现的病毒,当电脑开机进入WINDOWS系统后自动弹开空白记事本,开始以为是设置有问题,于是修改可开机启动项,以及注册表,但重新启动后该记事本依旧弹出。。。。

通过u盘传播的一个蠕虫病毒,

病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)

病毒名称:Trojanspy.USBpy.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。


推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。

另外最好删除闪存根目录下autorun.inf文件和Recycled文件夹(也是隐藏文件)即可避免病毒再度传播.

删除U盘/MP3上的开机弹出空记事本病毒体:

1、设置一下能看到系统隐藏文件.
2、打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN.
3、打开U盘/MP3后看到RECYCLER文件夹.删除
4、再删除autorun.inf就行了.
5、杀了后正常拔出U盘,再插上就可以了.
6、结束



[本日志由 黑蝙蝠 于 2006-08-19 09:54 AM 编辑]
上一篇: [mp3试听]《浪人情歌》--演唱:伍佰--专辑:烈火焚身
下一篇: [健康]谨记饭后“八个不急
文章来自: 网络
引用通告: 查看所有引用 | 我要引用此文章
Tags: 开机 自动 弹出 空白 记事本 病毒 解决 办法
相关日志:
评论: 17 | 引用: 0 | 查看次数: 28326
ybg[2008-03-11 11:15 AM | | | 222.57.206.153 | del | 回复回复]
17#
开机时桌面自动弹出G盘文件夹怎么办,删除一个文件夹,又弹一个文件夹,还是有用文件,但是桌面上是空白的,杀过毒没问题.
笨笨[2007-01-07 04:22 PM | | | 222.183.38.28 | del | 回复回复]
16#
怎么打开闪存根目录文件呢?请问!还有,要是没有看到U盘里有你说的那个文件,怎么办呀?我杀不了它呀!

黑蝙蝠回复:直接打开盘符所在的目录就是根目录了。
发表评论