开机弹出记事本
病毒文件:wincfgs.exe (c:\\windows\\system32\\wincfgs.exe)
病毒名称:Trojanspy.USBpy.a
相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应
传播途径:U盘等移动存储
危害性:暂无破坏性,只是开机跳出记事本。
推荐杀毒方式:手动查杀
相关步骤:
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\\windows\\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\\windows\\system32\\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始顷野-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\\RECYCLER\\RECYCLER\\autorun.exe"态乎锋和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重帆晌启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。
首先申明不是病毒,微软帮助与支持给出的解决方案,详见参考资料!
方法 1: 删除 Desktop.ini 文件。
启动 Windows 资源管理器。
在工具菜单上单击文件夹选项,然后单击视图选项卡。
在高级设置框中,单击以清除隐藏已知的文件类型的扩展名复选框和隐藏受保护的操作系统文件复选框 (如果尚未清除),然后单击确定.
删除包含此本文的"症状"一节中所述的行的 Desktop.ini 任何的文件匹配项。若要执行此操作:找到以下文件夹中的每个Desktop.ini文件 (如果该文件夹中存在该文件),用鼠标右键单击和态差,然后单击打开:
驱动器: 备份协作数据库和正在 Users\Start Menu\Programs\Startup驱动器: 备份协作数据库和正在 Users\Start Menu\Programs驱动器: 备份协作数据库和正在 Users\Start 菜单其中驱动器是在其安装 Windows 的驱动器。验证该文件包含以下行:[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787如果该文件包含这些行,用鼠标右键单击该文件,单击删除和当系统提示确认删除时,单击是。
重新启动您的计算机,看看问题已解决。
方法 2: 使用系统配置实用程序 (Msconfig.exe) 禁用的启动项。
单击开始,然后单击运行.
在打开框中,键入msconfig,然后单击确定.
单击启动选项卡。
单击以清除任何桌面列中的项的启动项目,在位置列中,列出作为公共启动同样位于以下位置 (如在命令列中所示) 的任何旁边的复选框:驱动器: 备份协作数据库和正在 Users\Start Menu\Programs\Startup驱动器: 备份协作数据库和正在 Users\Start Menu\Programs驱动器: 备份协作数据唤皮库和正在 Users\Start 菜单
单击确定以退出闭拍系统配置实用程序。
重新启动您的计算机,看看问题已解决
进入系统启动项 关闭