① 笔记本电脑每次启动都会出现记事本
:“开始”→“运行”处输入“regedit”,在
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”中,右边窗口找到残留的程序名删除。或者打开注册表编辑器
,在编辑→查找中,输入出错文件名,把搜到的删除,按F3键,搜索下一个,直到删完所有的为止。
开始菜单-运行-输入msconfig回车
在里边的启动栏里把**.dll前面的勾去掉就行了
1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。
重启电脑,通常到这就可以了,如果还弹出来再进行第二步
2、开始——运行——regedit
在下面的位置删除相应键值:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.根据你的描述,那应该是一个已被删除了的病毒或间谍软件。但也有可能是你卸载某个软件不正确留下的残留.
dll因为某些原因(最大的可能是因为它是个病毒或流氓软件的dll文件,被杀软删除了)丢失了,但其相关的注册信息却还在,导致系统开机时还加载它,却又找不到它的文件,所以报错。
如果你点击“确定”后,系统没有什么不正常,并且可以正常运行的话,你可以用这个软件清理掉这个开机加载项,以后开机就不会出现这个信息了。
Autoruns:开机启动项管理
http://www.onlinedown.net/soft/21022.htm
② 每次开机后,电脑桌面上总会弹出一个记事本,这是病毒吗,怎么才能让它不出现呢
方法 1:删除 Desktop.ini 文件
启动 Windows 资源管理器。(俗称 我的电脑 )
在“工具”菜单上,单击“文件夹选项”,然后单击“查看”选项卡。
在“高级设置”框中,保证“隐藏已知文件类型的扩展名”复选框和“隐藏受保护的操作系统文件”复选框没有打钩,然后单击“确定”。
删除包含本文前述“症状”部分介绍的文本行的所有 Desktop.ini 文件。为此,请按照下列步骤操作:
找到下列每一个文件夹,右键单击“Desktop.ini”文件(如果此文件夹中有该文件),然后单击“打开”:
c:\Documents and Settings\All Users\Start Menu\Programs\Startup
c:\Documents and Settings\All Users\Start Menu\Programs
c:\Documents and Settings\All Users\Start Menu
检查该文件是否包含以下行:
[.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
如果该文件包含这些行,请右键单击此文件,单击“删除”,然后在提示您确认删除时单击“是”。
重新启动计算机,检查该问题是否已解决。
方法 2:使用系统配置实用程序 (Msconfig.exe) 来禁用启动项目
单击“开始”,然后单击“运行”。
在“打开”框中,键入 msconfig,然后单击“确定”。
单击“启动”选项卡。
单击以清除“启动项目”列中那些在对应的“位置”列中作为“公用启动”项列出的所有“桌面”项旁边的复选框,这些项还位于下列所有位置中(如“命令”列中所示):
c:\Documents and Settings\All Users\Start Menu\Programs\Startup
c:\Documents and Settings\All Users\Start Menu\Programs
c:\Documents and Settings\All Users\Start Menu
单击“确定”以退出系统配置实用程序。
重新启动计算机,检查该问题是否已解决。
上述分区名字为C是假设你的系统盘是C盘
③ 电脑一开机总是跳出来一个记事本怎么回事
出现这种情况,一般是软件开机自起问题,可以尝试以下方法解决:
1、开始--所有程序--“启动”中如果有不须要开机的启动程序或文件删除。
2、使用第三方工具比如金山卫士、超级兔子等禁用不必要开机启动的程序、服务等。
3、点击“开始”--“运行”(或用快捷键“Windows键+R键”打开运行栏,输入msconfig后回车(或确定)在“启动“或“服务”里面查找一下开机提示的选项,找到后将前面的勾去掉,按确定应用重启电脑。启动到桌面时会出现一个对话框,在对话框中添加对勾,确定即可。
4、去掉自启动项:点击“开始”--“运行”(或用快捷键“Windows键+R键”打开运行栏,输入regedit回车打开注册表编辑器,依次展开
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在右侧,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run在右侧,看看有没有你要找的选项,如果有删除,重启电脑即可。
④ 电脑一开机就会出现一个记事本怎么回事如何解决
开机弹出文件夹或提示框(以下方法不是说都用你可以选择使用)
1、开始/所有程序/“启动”中如果有这个文件夹的快捷方式删除(如果第1项已经解决下面就可不做了)。
2、下载超级兔子,选打造自己的系统/启动程序,有启动项选项,可以取消或可以在加上或彻底删除(或360卫士、金山卫士等软件也有这个功能)。
3、点击"开始"/运行/输入msconfig后回车/点击"启动"/在里面查找一下开机提示的选项,找到后将前面的勾去掉,按确定应用即可。重启电脑后,启动到桌面时会出现一个对话框,在对话框中添加对勾,确定即可。
4、去掉自启动项(上面找不到在这里找找,这里有的可能性大)
开始/运行输入regedit回车打开注册表编辑器,依次展开
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]在右侧,
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]在右侧,
看看有没有你要找的选项,如果有删除,重启电脑即可。
5、如果上述方法无效在按下面的方法试试;开始/程序/附件/系统工具/计划任务,把里面的计划任务全删除了。
如果上面没有的话,在第四项和第五项里面找,在不行下载Win清理助手清理错误的开机启动项和木马,在不行还原系统或重装。
使用系统自带的系统还原的方法:
系统自带的系统还原:“开始”/“程序”/“附件”/“系统工具”/“系统还原”,点选“恢复我的计算机到一个较早的时间”,按下一步,你会看到日期页面有深色的日期,那就是还原点,你选择后,点击下一步还原(Win7还原系统,在控制面板然后设备和安全子选项然后备份和还原子选项)。
⑤ 为什么我的电脑每次开机都会自动出现一个“记事本”出现在桌面
最近流行开机弹出空白记事本病毒,解决办法
它会在系统中写入下列东东:
1、添加了wincfgs进程。
2、在windows\system32\下添加了wincfgs.exe文件。
3、在windows\添加了KB20060111.exe文件。
4、在启动项中添加了wincfgs自启动项。
5、在注册表中添加Load等自启动项。
解决办法
这个木马是通过U盘传播的,是很多朋友用U盘去打印文稿而感染的。
大家首先按ctrl+alt和del进任务管理器,打开进程将wincfgs.exe(木马)进程结束,然后进“我的电脑”的C盘里的“documents and Settings”文件,然后选择“工具”→“文件夹选项”选择“显示所有文件”,你就会发现怎么有个隐藏用户文件,把它删除。
然后进“开始”--运行
输入msconfig进“启动”
将wincfgs.exe前的勾去掉。
再进“开始”--运行
输入regedit进注册表
选择查找,在栏里输入 wincfgs找到一个注册表项删一个,按F5刷新注册表
一般会在下面两个地方
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
下的Load注册表键里的键值内容。
最后找优化软件如超级兔子或优化大师优化下
最后启动机子,OK
也可以自己做个脚本来清除
复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)
echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f
然后运行,完毕后重启电脑
或者去这里下个已经编辑好的批处理文件
http://kaolababy123.gbaopan.com/files/.gbp
http://www.cqeccs.com/qxhai/blog/article.asp?id=14
⑥ 电脑开机总出现记事本是怎么回事呀
分类: 电脑/网络 >> 硬件
解析:
开机自动打开记事本的解决方法
最近我的两个同学的本本相继出现开机自动打开记事本的状况,觉得蹊跷上网找了下这是方法,绝对管用!每次开机,都会弹出一个空白记事本(但是运行msconfig启动项,又没的提示加载记事本)。虽然没多大影响,但感觉肯定是有问题。偶移动硬盘(或优盘)插到USB口时,点击盘符进入时,也会弹出空白记事本。随后,瑞星注册表监控程序显示将修改为“HKEY_CURRENT_USER\Sofare\Microsoft\Windows\ShellNoRoam\MUICache
C:\windows\system32\wincfgs.exe”。
会在每个磁盘根目录下面生成一个desktop.ini(移动段仔设备有的会创建autorun.inf).
解决方法:(可到这里下载批处理附件--解决开机自动打开记事本,直接一次解决)
1.批处理删除注册表修改:
复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)
echo off
tskill KB***********
tskill wincfgs
del %windir%\kb***********.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f
2.移动设备解决方法(以优盘为例):
连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点“open”),然后打开菜单栏的"工具"->"文件夹选项"->"查看",去掉“隐藏受保护的系统文件(推荐)”前面的勾。删除掉优盘里面的desktop.ini,wincfgs.exe和autorun.inf
移动硬盘的手动删除每个盘符下面的desktop.ini,wincfgs.exe和autorun.inf文件。 另外一种手正亩动解决方法传播途径:U盘等移动存储危害性:暂无破坏性,只是开机跳出记事本,杀毒软件不能查出病毒。
手动删除方法:
用任务管理器或者木马杀客或者HijackThis结束wincfgs进程,
删除C:\WINDOWS\KB***********.exe(也许文件名不同,和记事本一样的蓝色图标)
和C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
开始-运行-regedit,进入注册表,搜索注册表删除wincfgs.exe
比如删除注册表以下项/子项:没有的话当然不用删除了!!!
HKEY_CURRENT_USER\Sofare\Microsoft\Windows\ShellNoRoam\MUICacheNcB)1Z
C:\WINDOWS\KB***********.exec>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load=b*DZs
再运行msconfig或者在[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Run]项清理开机启动项。 此现象是蠕虫行为,特此提醒广大网友警惕。
这个蠕虫目前绝大多数的主流杀毒软件都可以查杀,请发现此现象的朋友升级杀毒软件进行杀毒!
以下是对此蠕虫做的一些简单分析:蠕虫名称:Worm.Win32.Delf.aj(AVP)
蠕虫别名:Trojan.Spy.U *** Spy.a(瑞星)、TrojanSpy.USBSpy.a(江民)
蠕虫大小:47,104字节
加壳方握清汪式:UPX
MD5:
CRC32:100A382A
发作现象:
电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB***********.exe等文件
行为分析:
1. 在注册表中创建USBSpyRunMutex互斥量,避免重复感染。
2. 在系统中生成
C:\%system%\wincfgs.exe(系统、隐藏、只读属性)
C:\%WINDOWS%\KB***********.exe(大小66,560 字节,非病毒,是记事本程序)
3. 在注册表中添加:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Load =“C:\windows\system32\wincfgs.exe”
4. 在移动设备中生成RECYCLER\RECYCLER目录和autorun.inf,在这个目录下生成autorun.exe、desktop.ini。
autorun.inf的内容:
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe
shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe
shellexecute=.\RECYCLER\RECYCLER\autorun.exe
autorun.exe同wincfgs.exe
desktop.ini的内容:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
由此可见,当含有病毒的移动设备接入电脑时,蠕虫会被自动运行。