A. 急!為什麼開電腦時會彈出記事本
開機彈出文件夾或提示框(以下方法不是說都用你可以選擇使用)
1、開始/所有程序/「啟動」中如果有這個文件夾的快捷方式刪除(如果第1項已經解決下面就可不做了)。
2、下載超級兔子,選打造自己的系統/啟動程序,有啟動項選項,可以取消或可以在加上或徹底刪除(或360衛士、金山衛士等軟體也有這個功能)。
3、點擊"開始"/運行/輸入msconfig後回車/點擊"啟動"/在裡面查找一下開機提示的選項,找到後將前面的勾去掉,按確定應用即可。重啟電腦後,啟動到桌面時會出現一個對話框,在對話框中添加對勾,確定即可。
4、去掉自啟動項(上面找不到在這里找找,這里有的可能性大)
開始/運行輸入regedit回車打開注冊表編輯器,依次展開
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]在右側,
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]在右側,
看看有沒有你要找的選項,如果有刪除,重啟電腦即可。
5、如果上述方法無效在按下面的方法試試;開始/程序/附件/系統工具/計劃任務,把裡面的計劃任務全刪除了。
如果上面沒有的話,在第四項和第五項裡面找,在不行下載Win清理助手清理錯誤的開機啟動項和木馬,在不行還原系統或重裝。
使用系統自帶的系統還原的方法:
系統自帶的系統還原:「開始」/「程序」/「附件」/「系統工具」/「系統還原」,點選「恢復我的計算機到一個較早的時間」,按下一步,你會看到日期頁面有深色的日期,那就是還原點,你選擇後,點擊下一步還原(Win7還原系統,在控制面板然後設備和安全子選項然後備份和還原子選項)。
B. 電腦每次啟動會彈出一個記事本的頁面!該怎麼設置
這是個病毒,沒什麼害處,只是煩人.在
進程管理器
里有個wincfg什麼文件的,你把它結束,再在C:\WINDOWS下面刪除掉,最後"運行"里msconfig,取消它的啟動.
C. 我在每次啟動電腦後,記事本就會自己蹦出來,請問哪位高手知道是怎麼回事啊應該怎麼解決謝謝!!!
最近發現學校很多機器都出現這種病毒,機房、同學機器都這樣。由於這個病毒對機器基本沒什麼影響,只是打開u盤操作不太方便,所以一直沒太在意。看到越來越多的機器都受此影響, 今天上網查了下資料,找到了解決辦法。
表現形式:我想大家都見過了!`第一次是U盤右鍵出現open、browns,而不是正常的打開,雙擊無法打開U盤,要右擊點打開才行!` 而且一旦你雙擊過,病毒就寫入系統,下次開機會彈出記事本程序,並且以後沒感染此病毒的U盤或者移動硬碟也會感染。
解決辦法(一):
1、打開任務管理器結束wincfgs進程。
2、控制面版-文件夾選項(或者工具欄上的 工具-文件夾選項),去掉「隱藏受保護的操作系統文件」的勾,並選擇「顯示所有文件和文件夾」。
3、找到並刪除KB20060111.exe(也許文件名不同,在XP和2003中是和記事本一樣的藍色圖標,位置是C:\WINDOWS\KB20060111.exe)和wincfgs.exe(在XP系統中是黃色問號圖標的隱藏系統文件,位置是C:\windows\system32\wincfgs.exe)。
4、開始-運行-regedit-進入注冊表編輯器,選擇工具欄上的編輯-查找(記得將「項、值、數據」這三個查找選項選上,默認就是選上的,不要管),搜索「KB20060111.exe」,刪除找到的項/值,按F3鍵查找下一個並刪除相應的項/值,直到搜索完畢。
同理搜索「.\RECYCLER\RECYCLER\autorun.exe」和「wincfgs.exe」的相關項/值,刪除。
5、注冊表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理與wincfgs相關的開機啟動項。(因為第4步已經刪除,如果沒有看到wincfgs相關項則略過,正常情況也的確看不到。)
6、開始-運行-msconfig-點最後的「啟動」-取消「wincfgs」(可能沒有,那就不用管了)-確定-重啟。
7、系統清理結束。
8、將U盤里邊的RECYCLER文件夾和autorun.inf(有興趣的可以看下里邊的代碼,會發現彈出記事本程序的根源)文件刪除,取下U盤,再插上問題解決。
解決方法(二):
如果你嫌上邊的方法麻煩,就用下邊這個方法。(你只操作就行了,完全不知道怎麼刪除的)
1、將下邊的代碼用記事本寫下另存為1.bat。(擴展名是.bat就行了)
@echo off
tskill wincfgs
attrib -R -A -S -H C:\windows\system32\wincfgs.exe
attrib -R -A -S -H C:\WINDOWS\KB20060111.exe
del C:\windows\system32\wincfgs.exe
del C:\WINDOWS\KB20060111.exe
tskill conime
del %0
2、將下邊的代碼用記事本寫下另存為2.reg。(同樣擴展名是.reg就行了)
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\windows\system32\wincfgs.exe"=-
"C:\WINDOWS\KB20060111.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load]
3、雙擊運行1.bat和2.reg(提示是否導入注冊表,點確定。)
4、開始-運行-msconfig-點最後的「啟動」-取消「wincfgs」-確定-重啟。
5、結束。最後按照(一)的方法刪除你U盤的RECYCLER文件夾和autorun.inf文件。拔出後再插上就好了!
最後說一下,如果你的機器沒有中這個病毒,而U盤有了,不用格式化的,你只需要按
第8步的操作就行了!`希望大家都能解決這個問題,不要再傳播下去了。
D. 電腦為何開機後總是自動彈出記事本的窗口
一個通過優盤傳播的病毒,手動殺掉就好,其實殺毒就幾步:
1、打開任務管理器結束wincfgs進程。
2、控制面版-文件夾選項-設置顯示系統文件及隱藏文件。
3、刪除C:\windows\KB20060111.exe(也許文件名不同,和記事本一樣的藍色圖標)。
4、刪除C:\windows\system32\wincfgs.exe(黃色問號圖標的隱藏系統文件)。
5、開始-運行-regedit-進入注冊表編輯器-編輯-查找-記得將"項、值、數據"這三個查找選項選上,搜索"KB20060111.exe",刪除找到的項/值,按F3鍵查找下一個並刪除項/值,直到搜索完畢。同理搜索刪除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相關項/值。
6、注冊表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理與wincfgs相關的開機啟動項。(因為第5步已經刪除,如果沒有看到wincfgs相關項則略過)
7、開始-運行-msconfig-點最後的"啟動"-取消"wincfgs"-確定-重啟-重啟後問你是否每次開機都顯示***,選擇否。(沒有看到wincfgs啟動項則略過)
8、結束。
另外最好刪除快閃記憶體根目錄下autorun.inf文件和Recycled文件夾(也是隱藏文件)即可避免病毒再度傳播.
刪除U盤/MP3上的開機彈出空記事本病毒體:
1、設置一下能看到系統隱藏文件.
2、打開U盤/MP3時不要雙擊,右鍵選打開,不要選英文的OPEN.
3、打開U盤/MP3後看到RECYCLER文件夾.刪除
4、再刪除autorun.inf就行了.
5、殺了後正常拔出U盤,再插上就可以了.
6、結束.
=================================================================
這個比較詳細:
一開機就彈出個無標題的記事本,但是運行msconfig啟動項,又沒的提示載入記事本,移動硬碟(或優盤)插到USB口時,點擊盤符進入時,也會彈出空白記事本。偶爾系統反應較慢;雖然也不是嚴重影響系統的進程和運行速度,但老是這樣,容易讓人產生不爽的感覺.於是我上網查了下,找出了點門道來.(後面列出的數據大都出自網上:-)).
由於這種情況都是在使用了諸如閃盤的移動存儲的計算機出現的,所以導致根源應該在閃盤上所存儲的文件。這個閃盤可能被感染有蠕蟲病毒,在接入別的計算機上便會使得該計算機出現這種開機彈出無標題的記事本的情況,不過蠕蟲病毒至少需要激活,也就是執行一下這個蠕蟲病毒.
[蠕蟲簡單分析]:
蠕蟲名稱:Worm.Win32.Delf.aj(AVP)
蠕蟲別名:Trojan.Spy.UsbSpy.a(瑞星)、TrojanSpy.USBSpy.a(江民)
蠕蟲大小:47,104位元組
加殼方式:UPX
MD5:
CRC32:100A382A
[發作現象]:
電腦開機時會自動彈出記事本,會生成wincfgs.exe、KB20060111.exe等文件
[行為分析]:
1. 在注冊表中創建USBSpyRunMutex互斥量,避免重復感染。
2. 在系統中生成
C:\%system%\wincfgs.exe(系統、隱藏、只讀屬性)
C:\%WINDOWS%\KB20060111.exe(大小66,560 位元組,非病毒,是記事本程序)
3. 在注冊表中添加:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load=「C:\windows\system32\wincfgs.exe」
4. 在移動設備中生成RECYCLER\RECYCLER目錄和autorun.inf,在這個目錄下生成autorun.exe、desktop.ini。
autorun.inf的內容:
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe
shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe
shellexecute=.\RECYCLER\RECYCLER\autorun.exe
autorun.exe同wincfgs.exe
desktop.ini的內容:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
由此可見,當含有病毒的移動設備接入電腦時,蠕蟲會被自動運行。
開機彈出的記事本便是這個KB20060111.exe文件了,誘發這個KB20060111.exe的啟動可能不是常規啟動項,而是 wincfgs.exe這個文件啟動(呼叫)KB20060111.exe文件的。就是說KB20060111.exe這個文件並非病毒或者Joke程序本身,其實KB20060111.exe就是一個記事本程序(這也就是為什麼KB20060111.exe文件的圖標也是一個記事本程序的圖標的緣故)。另外沒有清理wincfgs.exe的計算機再次接入一個干凈的移動存儲設備可能會再次傳染這個移動存儲設備。
[修改辦法]
1、修改注冊表
a.運行「regedit」啟動注冊表編輯器;
b.分別刪除注冊表項
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
下的Load注冊表鍵里的鍵值內容。
不放心的話可以搜索「wincfgs.exe」的注冊表鍵並刪除之
2、刪除文件
%SystemRoot%\system32\wincfgs.exe
%SystemRoot%\KB20060111.exe
3移動存儲設備:
連接好USB後,打開我的電腦,點右鍵選擇打開(不要直接點擊打開或點「open」),然後打開菜單欄的"工具"->"文件夾選項"- >"查看",去掉「隱藏受保護的系統文件(推薦)」前面的勾。刪除掉優盤裡面的desktop.ini,wincfgs.exe和 autorun.inf
移動硬碟的手動刪除每個盤符下面的desktop.ini,wincfgs.exe和autorun.inf文件。。
還有個方便的方法 批處理刪除注冊表修改:
復制下面文字到記事本,另存為「Wincfgs_kill.bat」(注意保存時選擇文件類型為「所有文件」)
echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f
然後運行,完畢後重啟電腦
E. 為什麼一打開電腦,記事本框就會自動的彈出來
那是通過u盤傳播的一個木馬,小心了!關於開機自動彈記事本病毒症狀的解決辦法
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)
病毒名稱:Trojanspy.USBpy.a
相關症狀:開機自動彈記事本,修改系統啟動項,咖啡等部分軟體沒有反應
傳播途徑:U盤等移動存儲
危害性:暫無破壞性,只是開機跳出記事本。
開機彈出空白記事本解決方案
自動查殺
http://web.ahau.e.cn/ewebeditor/UploadFile/200666161435542.rar
下載解壓後運行一下。
推薦殺毒方式:手動查殺
相關步驟:
1、打開任務管理器結束wincfgs進程。
2、控制面版-文件夾選項-設置顯示系統文件及隱藏文件。
3、刪除C:\windows\KB20060111.exe(也許文件名不同,和記事本一樣的藍色圖標)。
4、刪除C:\windows\system32\wincfgs.exe(黃色問號圖標的隱藏系統文件)。
5、開始-運行-regedit-進入注冊表編輯器-編輯-查找-記得將"項、值、數據"這三個查找選項選上,搜索"KB20060111.exe",刪除找到的項/值,按F3鍵查找下一個並刪除項/值,直到搜索完畢。同理搜索刪除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相關項/值。
6、注冊表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理與wincfgs相關的開機啟動項。(因為第5步已經刪除,如果沒有看到wincfgs相關項則略過)
7、開始-運行-msconfig-點最後的"啟動"-取消"wincfgs"-確定-重啟-重啟後問你是否每次開機都顯示***,選擇否。(沒有看到wincfgs啟動項則略過)
8、結束。
另外最好刪除快閃記憶體根目錄下autorun.inf文件和Recycled文件夾(也是隱藏文件)即可避免病毒再度傳播.
刪除U盤/MP3上的開機彈出空記事本病毒體:
1、設置一下能看到系統隱藏文件.
2、打開U盤/MP3時不要雙擊,右鍵選打開,不要選英文的OPEN.
3、打開U盤/MP3後看到RECYCLER文件夾.刪除
4、再刪除autorun.inf就行了.
5、殺了後正常拔出U盤,再插上就可以了.
6、結束.
F. 我的電腦怎麼一開機就彈出一堆記事本,都是亂碼出來啊急急急!
木馬。先用殺毒軟體殺一遍,如果無濟於事,重裝系統吧。
G. 小黑記事本總彈廣告就是無法刪除怎麼辦
看程序管理和啟動項,將小黑記事本的自啟動給禁止,然後可以看下小黑記事本的屬性,看它的程序文件在哪(也可以直接去C分區去找),直接刪除即可。如果有注冊表動手能力也可以進注冊表將小黑記事本項全部刪除,也起到同樣的作用。
H. 電腦開機總是自動彈出一個記事本,是不是中病毒了怎麼處理
這的確是個病毒,不過危害不大,可能只是個玩笑
解決方法如下:刪除%systemroot%\kb20060111的文件,圖標與記事本相同,刪除%systemroot%\system32\wincfgs文件,圖標為問號,並在注冊表裡刪除相關項,它是開機自啟動wincfgs,然後通過wincfgs啟動kb20060111,kb20060111就是個記事本軟體,不過是改了個名字的副本而已
I. 電腦一開機總是跳出來一個記事本怎麼回事
出現這種情況,一般是軟體開機自起問題,可以嘗試以下方法解決:
1、開始--所有程序--「啟動」中如果有不須要開機的啟動程序或文件刪除。
2、使用第三方工具比如金山衛士、超級兔子等禁用不必要開機啟動的程序、服務等。
3、點擊「開始」--「運行」(或用快捷鍵「Windows鍵+R鍵」打開運行欄,輸入msconfig後回車(或確定)在「啟動「或「服務」裡面查找一下開機提示的選項,找到後將前面的勾去掉,按確定應用重啟電腦。啟動到桌面時會出現一個對話框,在對話框中添加對勾,確定即可。
4、去掉自啟動項:點擊「開始」--「運行」(或用快捷鍵「Windows鍵+R鍵」打開運行欄,輸入regedit回車打開注冊表編輯器,依次展開
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在右側,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run在右側,看看有沒有你要找的選項,如果有刪除,重啟電腦即可。