k粉的危害:为什么一开启电脑时会自动出现一记事本呢?但用瑞星杀了一扁不是病毒

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/05 05:03:41
麻烦说明的详细一点. 谢谢了

解决方法:(第一个就行了啊)
1.批处理删除注册表修改:
复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)

echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f

2.移动设备解决方法(以优盘为例):
连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点“open”),然后打开菜单栏的"工具"->"文件夹选项"->"查看",去掉“隐藏受保护的系统文件(推荐)”前面的勾。删除掉优盘里面的desktop.ini,wincfgs.exe和autorun.inf
移动硬盘的手动删除每个盘符下面的desktop.ini,wincfgs.exe和autorun.inf文件。

3。另外一种手动解决方法
传播途径:U盘等移动存储
危害性:暂无破坏性,只是开机跳出记事本,杀毒软件不能查出病毒。
手动删除方法:
用任务管理器或者木马杀客或者HijackThis结束wincfgs进程,
删除C:\WINDOWS\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)
和C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
开始-运行-regedit,进入注册表,搜索注册表删除wincfgs.exe
比如删除注册表以下项/子项:没有的话当然不用删除了!!!
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICacheNcB)1Z
C:\WINDOWS\KB20060111.exec>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load=b*DZs
再运行msconfig或者在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项清理开机启动项。

点屏幕左下角的 开始--程序--启动,看看是不是有个记事本快捷键,删掉就行了。

你中的病毒里面绑定了记事本
所以开机就出现那个
那只是为了躲避杀度软件的查杀

www.hikecn.com让你知道最新的病毒资讯
最全面的安全防范措施
安全配置电脑第一

中了AUTORUN.INI恶意脚本病毒。在查找中搜索AUTORUN.INI然后删除所有