開機自動執行記事本病毒的刪除

2022-07-17 05:30:21 字數 1135 閱讀 5209

1、開啟任務管理器結束wincfgs程序。

2、控制面版-資料夾選項-設定顯示系統檔案及隱藏檔案

3、刪除c:\windows\kb20060111.exe(也許檔名不同,和記事本一樣的藍色圖示)。

4、刪除c:\windows\system32\wincfgs.exe(黃色問號圖示的隱藏系統檔案)。

5、開始-執行-regedit-進入登錄檔編輯器

6、分別刪除登錄檔項

hkey_current_user\software\microsoft\windows nt\currentversion\windows

hkey_local_machine\software\microsoft\windows nt\currentversion\windows

下的load登錄檔鍵裡的鍵值內容。

7、登錄檔-[hkey_current_user\software\microsoft\windows\currentversion\run]清理與wincfgs相關的開機啟動項。(因為第6步已經刪除,如果沒有看到wincfgs相關項則略過)

8、刪除u盤/***上的開機彈出空記事本病毒體 

開啟u盤/***時不要雙擊,右鍵選開啟,不要選英文的open

開啟u盤/***後看到recycler資料夾.刪除

再刪除autorun.inf就行了

還有個方便的方法 批處理刪除登錄檔修改:

複製下面文字到記事本,另存為"wincfgs_kill.bat"(注意儲存時選擇檔案型別為"所有檔案")

echo off

tskill kb20060111

tskill wincfgs

del %windir%\kb20060111.exe

del %windir%\system32\wincfgs.exe

reg delete "hkey_current_user\software\microsoft

\windows nt\currentversion\windows" /v "load" /f

reg add "hkey_current_user\software\microsoft

\windows nt\currentversion\windows" /v "load" /t reg_sz /d "" /f

巧用「記事本」 讓病毒白白執行

電腦中毒後,許多朋友會開啟 程序管理器 將幾個不太熟悉的程式關閉掉,但有時會碰到這種情況 關掉乙個,再去關閉另外乙個時,剛才關閉的那個馬上又執行了。再從登錄檔裡先把啟動項刪除後,重啟試試,剛刪除的那些啟動項又還原了。由於電腦只裝乙個作業系統,也沒辦法在另乙個系統下刪除這些病毒。上網 專殺工具後,仍然...

記事本製作彈窗病毒

準備 1.需要準備一台電腦 2.有虛擬機器的話建議用虛擬機器執行 我們就開始製作 1 製作乙個彈窗,最後另存為1.bat 作用介紹 第一行 echo off 用於隱藏 第二行 設定彈窗的標題和內容,標題為 馬總 內容為 are you ok?這裡的顯示的內容都是可以自行修改的。echo off st...

開機彈出空白記事本解決方案

url 通過u盤傳播的乙個木馬,小心了!關於開機自動彈記事本病毒症狀的解決辦法 病毒檔案 wincfgs.exe c windows system32 wincfgs.exe 病毒名稱 trojanspy.usbpy.a 相關症狀 開機自動彈記事本,修改系統啟動項,咖啡等部分軟體沒有反應 傳播途徑 ...