2023年11月28日发(作者:)

病毒文件: c:

病毒名称:.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。

推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。

2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。

3、删除C:(也许文件名不同,和记事本一样的蓝色图标)。

4、删除C:(黄色问号图标的隐藏系统文件)。

5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项

选上,搜索"",删除找到的项/值,按F3键查找下一个并删除项/值,直到

搜索完毕。同理搜索删除"." ""的相关

/值。

6、注册表-[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]

清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略

)

7开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机

都显示***,选择否。(没有看到wincfgs启动项则略过)

8、结束。

(可运行此批处理文件试一下)

另外最好删除闪存根目录下文件和Recycled文件夹(也是隐藏文件)即可避免

病毒再度传播.

删除U/MP3上的开机弹出空记事本病毒体:

1、设置一下能看到系统隐藏文件.

2、打开U/MP3时不要双击,右键选打开,不要选英文的OPEN.

3、打开U/MP3后看到RECYCLER文件夹.删除

4、再删除就行了.

5、杀了后正常拔出U盘,再插上就可以了.

6、结束.

开机弹出的记事本便是这个文件了,诱发这个的启

动可能不是常规启动项,而是这个文件启动(呼叫)

文件的。就是说这个文件并非病毒或者Joke程序本身,其实

就是一个记事本程序(这也就是为什么文件的图标

也是一个记事本程序的图标的缘故)另外没有清理的计算机再次接入

一个干净的移动存储设备可能会再次传染这个移动存储设备。

[修改办法]

1、修改注册表

a.运行"regedit"启动注册表编辑器;

b.分别删除注册表项

HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows

下的Load注册表键里的键值内容。

不放心的话可以搜索""的注册表键并删除之

2、删除文件

%SystemRoot%

%SystemRoot%

3移动存储设备:

连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点"open",

然后打开菜单栏的"工具"->"文件夹选项"->"查看",去掉"隐藏受保护的系统文件

(推荐)"前面的勾。删除掉优盘里面的

移动硬盘的手动删除每个盘符下面的

件。。

还有个方便的方法 批处理删除注册表修改:

复制下面文字到记事本,另存为"Wincfgs_"(注意保存时选择文件类型为"

所有文件"

echo off

tskill KB20060111

tskill wincfgs

del %windir%

del %windir%

reg delete "HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersio

nWindows" /v "load" /f

reg add "HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionW

indows" /v "load" /t REG_SZ /d "" /f

然后运行,完毕后重启电脑