❶ 計算機開機後出現記事本,之後出現很多窗口關不掉(死機)
分類: 電腦/網路 >賣激亮> 操作系統/系統故障
問題描述:
出現對話框說:當前頁的腳本出現錯誤
解析:
開機彈出空白記事本解決方案
web.ahau.e/ewebeditor/UploadFile/200666161435542.rar
下載解壓後運行一下。
通過u盤傳播的一個木馬,小心了!關於開機自動彈記事本病毒症狀的解決辦法
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)
病毒名稱:Trojanspy.USBpy.a
相關症狀:開機自動彈記事本,修改系統啟動項,咖啡等部分軟體沒有反應
傳播途徑:U盤等移動存儲
危害性:暫無破壞性,只是開機跳出記事本。
推薦殺毒方式:手動查殺
相關步驟:
1、打開任務管理器結束wincfgs進程。
2、控制面版-文件夾選項-設置顯示系統文件及隱藏文件。
3、刪除C:\windows\KB***********.exe(也許文件名不同,和記事本一樣的藍色圖標)。
4、刪除C:\windows\system32\wincfgs.exe(黃色問號圖標的隱藏系統文件)。
5、開始-運行-regedit-進入注冊表編輯器-編輯-查找-記得將"項、值、數據"這三個查找選項選上中寬,搜索"KB***********.exe",刪除找到的項/值,按F3鍵查找下一個並刪除項/值,直到搜索完畢。同理搜索刪除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相關項/值。
6、注冊表-[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Run]清理與wincfgs相關的開機啟動項。(因為第5步已經刪除,如果沒有看到wincfgs相關項則略過)
7、開始-運行-msconfig-點最後的"啟動"-取消"wincfgs"-確定-重啟-重啟後問你是否每次開機都顯示***,選擇否。(沒有看到wincfgs啟動項則略過)
8、結束。
另外最好刪除快閃記憶體根目錄下autorun.inf文件和Recycled文件夾(也是隱藏文件)即可避免病毒再度傳播.
刪除U盤/MP3上的開機彈出空記事本病毒體:
1、設置一下能看到系統隱藏文件.
2、打開U盤鉛畢/MP3時不要雙擊,右鍵選打開,不要選英文的OPEN.
3、打開U盤/MP3後看到RECYCLER文件夾.刪除
4、再刪除autorun.inf就行了.
5、殺了後正常拔出U盤,再插上就可以了.
6、結束.
❷ 電腦一開機總是跳出來一個記事本怎麼回事
啟動項哪些可以關閉(以下幾種方法都可以找到自啟動項,看看下面開機啟動中是否有開機提示的選項,如果有將其去掉就不彈框了)
1、下載超級兔子,選打造自己的系統/啟動程序,有啟動項選項,可以取消或可以在加上或徹底刪除(或金山衛士、360衛士等軟體也有這個功能)。
2、點擊"開始"/運行/輸入msconfig後回車/點擊"啟動"/在裡面查找一下開機提示的選項,找到後將前面的勾去掉,按確定應用即可。重啟電腦後,啟動到桌面時會出現一個對話框,在對話框中添加對勾,確定即可。
3、去掉自啟動項(上面找不到在這里找找)
開始/運行輸入regedit回車打開注冊表編輯器,依次展開
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]在右側,
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]在右側,
看看有沒有你要找的選項,如果有刪除,重啟電腦即可。
4、如果上述方法無效在按下面的方法試試;開始/程序/附件/系統工具/計劃任務,把裡面的計劃任務全刪除了。
如果沒有在第三和四項裡面找找,在不行下載Win清理助手清理錯誤的開機啟動項和木馬,在不行還原系統或重裝。
❸ 電腦開機總是自動彈出一個記事本,是不是中病毒了怎麼處理
這的確是個病毒,不過危害不大,可能只是個玩笑
解決方法如下:刪除%systemroot%\kb20060111的文件,圖標與記事本相同,刪除%systemroot%\system32\wincfgs文件,圖標為問號,並在注冊表裡刪除相關項,它是開機自啟動wincfgs,然後通過wincfgs啟動kb20060111,kb20060111就是個記事本軟體,不過是改了個名字的副本而已
❹ 電腦一開機就啟動記事本
1、開始辯畢--所有程序--「啟動」中如果有不須要開機的啟動程序或文件刪除。
2、使用第三方工具比如金山衛士、超級兔子等禁用不必要開機啟動的程序、服務等。
3、點擊「開始」--「運行」(或用快捷鍵「Windows鍵+R鍵」打開運行欄,輸入msconfig後回車(或確定)在「啟動「或「服務」裡面查找一下開機提示的選項,找到後將前面的勾去掉,按確定應用重啟電腦。啟動到桌塌慎面時會出現一個對話框,在對話框中添加對勾,確定即可。
4、去掉自啟動項:點擊「開始」--「運行」(或用快捷鍵「Windows鍵+R鍵」打開運團灶敬行欄,輸入regedit回車打開注冊表編輯器,依次展開
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在右側,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run在右側,看看有沒有你要找的選項,如果有刪除,重啟電腦即可。
5、如果上述方法無效在按下面的方法試試;開始--程序--附件--系統工具--計劃任務,把裡面的計劃任務全刪除了。
❺ 電腦開機總出現記事本是怎麼回事呀
分類: 電腦/網路 >> 硬體
解析:
開機自動打開記事本的解決方法
最近我的兩個同學的本本相繼出現開機自動打開記事本的狀況,覺得蹊蹺上網找了下這是方法,絕對管用!每次開機,都會彈出一個空白記事本(但是運行msconfig啟動項,又沒的提示載入記事本)。雖然沒多大影響,但感覺肯定是有問題。偶移動硬碟(或優盤)插到USB口時,點擊盤符進入時,也會彈出空白記事本。隨後,瑞星注冊表監控程序顯示將修改為「HKEY_CURRENT_USER\Sofare\Microsoft\Windows\ShellNoRoam\MUICache
C:\windows\system32\wincfgs.exe」。
會在每個磁碟根目錄下面生成一個desktop.ini(移動段仔設備有的會創建autorun.inf).
解決方法:(可到這里下載批處理附件--解決開機自動打開記事本,直接一次解決)
1.批處理刪除注冊表修改:
復制下面文字到記事本,另存為「Wincfgs_kill.bat」(注意保存時選擇文件類型為「所有文件」)
echo off
tskill KB***********
tskill wincfgs
del %windir%\kb***********.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f
2.移動設備解決方法(以優盤為例):
連接好USB後,打開我的電腦,點右鍵選擇打開(不要直接點擊打開或點「open」),然後打開菜單欄的"工具"->"文件夾選項"->"查看",去掉「隱藏受保護的系統文件(推薦)」前面的勾。刪除掉優盤裡面的desktop.ini,wincfgs.exe和autorun.inf
移動硬碟的手動刪除每個盤符下面的desktop.ini,wincfgs.exe和autorun.inf文件。 另外一種手正畝動解決方法傳播途徑:U盤等移動存儲危害性:暫無破壞性,只是開機跳出記事本,殺毒軟體不能查出病毒。
手動刪除方法:
用任務管理器或者木馬殺客或者HijackThis結束wincfgs進程,
刪除C:\WINDOWS\KB***********.exe(也許文件名不同,和記事本一樣的藍色圖標)
和C:\windows\system32\wincfgs.exe(黃色問號圖標的隱藏系統文件)。
開始-運行-regedit,進入注冊表,搜索注冊表刪除wincfgs.exe
比如刪除注冊表以下項/子項:沒有的話當然不用刪除了!!!
HKEY_CURRENT_USER\Sofare\Microsoft\Windows\ShellNoRoam\MUICacheNcB)1Z
C:\WINDOWS\KB***********.exec>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load=b*DZs
再運行msconfig或者在[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Run]項清理開機啟動項。 此現象是蠕蟲行為,特此提醒廣大網友警惕。
這個蠕蟲目前絕大多數的主流殺毒軟體都可以查殺,請發現此現象的朋友升級殺毒軟體進行殺毒!
以下是對此蠕蟲做的一些簡單分析:蠕蟲名稱:Worm.Win32.Delf.aj(AVP)
蠕蟲別名:Trojan.Spy.U *** Spy.a(瑞星)、TrojanSpy.USBSpy.a(江民)
蠕蟲大小:47,104位元組
加殼方握清汪式:UPX
MD5:
CRC32:100A382A
發作現象:
電腦開機時會自動彈出記事本,會生成wincfgs.exe、KB***********.exe等文件
行為分析:
1. 在注冊表中創建USBSpyRunMutex互斥量,避免重復感染。
2. 在系統中生成
C:\%system%\wincfgs.exe(系統、隱藏、只讀屬性)
C:\%WINDOWS%\KB***********.exe(大小66,560 位元組,非病毒,是記事本程序)
3. 在注冊表中添加:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Load =「C:\windows\system32\wincfgs.exe」
4. 在移動設備中生成RECYCLER\RECYCLER目錄和autorun.inf,在這個目錄下生成autorun.exe、desktop.ini。
autorun.inf的內容:
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe
shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe
shellexecute=.\RECYCLER\RECYCLER\autorun.exe
autorun.exe同wincfgs.exe
desktop.ini的內容:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
由此可見,當含有病毒的移動設備接入電腦時,蠕蟲會被自動運行。