电脑一开机就自动运行记事本文档的处理方法:
1、修改注册表
a.运行“regedit”启动注册表编辑器;
b.分别删除注册表项
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows
下的Load注册表键里的键值内容。
不放心的话可以搜索“wincfgs.exe”的注册表键并删除之
2、删除文件
%SystemRoot%\\system32\\wincfgs.exe
%SystemRoot%\\KB20060111.exe
还有个方便的方法 批处理删除注册表修改:
复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)
echo off
tskill KB20060111
tskill wincfgs
del %windir%\\kb20060111.exe
del %windir%\\system32\\wincfgs.exe
reg delete "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows" /v "load" /t REG_SZ /d "" /f
然后运行,完毕后重启电脑
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\\windows\\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\\windows\\system32\\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\\RECYCLER\\RECYCLER\\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
那是通过u盘传播的一个木马,小心了!关于开机自动弹记事本病毒症状的解决办法
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)
病毒名称:Trojanspy.USBpy.a
相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应
传播途径:U盘等移动存储
危害性:暂无破坏性,只是开机跳出记事本。
开机弹出空白记事本解决方案
自动查杀
http://web.ahau.edu.cn/ewebeditor/UploadFile/200666161435542.rar
下载解压后运行一下。
推荐杀毒方式:手动查杀
相关步骤:
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。
另外最好删除闪存根目录下autorun.inf文件和Recycled文件夹(也是隐藏文件)即可避免病毒再度传播.
删除U盘/MP3上的开机弹出空记事本病毒体:
1、设置一下能看到系统隐藏文件.
2、打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN.
3、打开U盘/MP3后看到RECYCLER文件夹.删除
4、再删除autorun.inf就行了.
5、杀了后正常拔出U盘,再插上就可以了.
6、结束.
记事本啊.要是没毒的话,应该是有人设置了吧。查看方法:
1.首先看启动菜单,就是开始菜单下那个。有的话删除。
2.在开始 运行中输入msconfig 然后找到启动,看里面有没有记事本,有的话取消。不会的话,优化大师这个软件,里面的“系统优化”中有一项“开机速度优化"也可以做到,把记事本前面的删除就好了,
3.你提到你有杀毒软件,杀毒软件(或防火墙)中一般也有管理启动项的,例如瑞星防火墙,中有个启动选项,点击后里面列出了所有开机自动运行的启动项,把前面的对号取消就可以了。
要是不行,我只能说很不正常,即使不是病毒。
应该就是wincfgs.exe 这个病毒(看看你的自启动程序里面一定有这个程序),清除方法上面已经说的很详细了。
这个情况我也有过
用金山杀下就可以了
其他的杀毒不好用的~
试一下吧