开机弹出记事本的病毒的解决方法

本文介绍了一种通过优盘传播的病毒及其手动清除步骤。病毒利用Windows自动播放功能感染系统,通过修改注册表项及创建隐藏文件等方式自我保护。文章详细说明了如何安全移除病毒文件,避免再次感染。
最近好多人都种了这种病毒!
    有什么办法呢?只好杀了。

1. 为什么中?

    该病毒通过优盘,借助于Windows的自动播放传播。当带有病毒的优盘接入电脑后,只要双击优盘盘符,就会弹出一个“记事本”。这下系统就感染了。

2. 中了怎么办?

    怎么办?当然是杀了。不过好像不是所有的杀毒软件都有这个能力。所以,手动杀毒吧。

 

  1. 关掉记事本
  2. 打开任务管理器
    查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    找到进程wincfgs.exe,将其结束。
  3. 打开注册表
        找到 HKEY_CURRENT_USER Software Microsoft Windows NT CurrentVersion Windows ,将右边的 load 字符串值清空或直接删除掉 load。
        如果你不熟悉注册表操作,可以复制下面的字符串到记事本,然后保存为"killwincfg.reg"(保存的时候扩展名一定要对),双击该文件,点击“是”导入到注册表,就可以达到相同效果了。

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER Software Microsoft Windows NT CurrentVersion Windows]
    "load"=""
  4. 删除
    C: Windows system32 wincfgs.exe  帮助文件图标
    C: Windows KB20060111.exe  记事本图标,如果存在的话。
    好了,机器上的病毒清除完成了,重新启动也不会弹出记事本了。

    下面该删除优盘上的病毒了。
  5. 找到优盘对应的盘符。这下一定不要双击该盘符,不然又该感染了。对准盘符点击右键,
    查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
    或出现如上图所示的右键菜单。选自打开,或者资源管理器,进入到优盘。在文件夹选项中(工具->查看->文件夹选项->查看)将“隐藏受保护的操作系统文件(推荐)”前的勾去掉,并且选中“显示所有文件和文件夹”,就可以看见病毒了。
    查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    将其中的autorun.inf文件和RECYCLER文件夹删除掉,就行了。

 3. 高级主题

    Autorun.inf是Windows操作系统为了实现自动播放功能而引进的系统配置文件。通过该文件,可以更方便的实现光盘中的软件安装等任务。不过,由于被病毒利用,也就变成了可以“自动地感染病毒”了。在删除autorun.inf之前,我们打开它先看一下:

查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    看见了吧,其中的shell 1,shell 2是制定该盘符的右键菜单,这就是我们在右键菜单中文什么会看到多出来的两个Open,Browser了(在英文版的Windows上,打开正好是Open,这样就更具有迷惑性了。看来病毒还汉化不完全阿)。然后打开RECYCLER RECYCLER,我们会奇怪地发现,其中什么也没有,如下图

查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    但真的就是什么都没有吧?未必。打开命令提示符,转到对应目录,用“dir /a”命令查看,就可以发现其中的奥秘了

查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    发现了,发现了autorun.exe和desktop.ini文件。而desktop.ini正是Windows自定义文件夹的文件:

查看更多精彩图片0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>

    他们的CLASSID一样,即病毒利用Windows的回收站对自己进行伪装。
    好了,删除就行!

    道高一尺,魔高一丈,病毒嘛,除了伪装还是伪装,不过就是那些小玩意,鄙视它们! 

开机自动弹出对话框可能有多种原因,以下列举常见的情况及对应的解决办法和设置方法: ### 软件自启设置 很多软件在安装时会默认设置为开机自启,并且在开机弹出一些提示对话框。要解决这个问题,可以通过以下方式禁止软件开机自启: - **Windows系统**:按下 `Win + R` 组合键,输入 `msconfig` 并回车,打开“系统配置”窗口。在“启动”选项卡中,取消勾选不需要开机启动的程序,然后点击“确定”保存设置。也可以在任务管理器的“启动”选项卡中,禁用不需要开机自启的程序。 - **Mac系统**:点击苹果菜单,选择“系统偏好设置”,然后点击“用户与群组”。选择当前用户,点击“登录项”,在列表中选择要禁止开机自启的程序,点击“ - ” 号将其移除。 ### 系统更新提示 操作系统的更新提示可能会在开机弹出对话框。可以对系统更新设置进行调整: - **Windows系统**:按下 `Win + I` 组合键打开“设置”窗口,点击“更新和安全”。在“Windows 更新”选项中,可以选择更新的时间和方式,例如将更新设置为自动下载但不自动安装,或者关闭更新提示。 - **Mac系统**:点击苹果菜单,选择“系统偏好设置”,然后点击“软件更新”。可以选择自动更新或手动检查更新,取消勾选不需要的更新提醒选项。 ### 病毒或恶意软件 病毒或恶意软件可能会在开机弹出广告或其他恶意对话框。可以使用杀毒软件进行全面扫描和清除: - **Windows系统**:可以使用系统自带的“Windows Defender” 或其他第三方杀毒软件,如 360 安全卫士、腾讯电脑管家等。打开杀毒软件,选择全面扫描,等待扫描完成后,按照提示清除发现的病毒和恶意软件。 - **Mac系统**:可以使用 Mac 系统自带的安全防护功能,也可以安装第三方杀毒软件,如 Norton、McAfee 等。运行杀毒软件进行扫描和清除操作。 ### 计划任务 系统或软件可能设置了计划任务,在开机时触发弹出对话框。可以检查并修改计划任务: - **Windows系统**:按下 `Win + R` 组合键,输入 `taskschd.msc` 并回车,打开“任务计划程序”。在左侧面板中,展开“任务计划程序库”,查看其中的任务列表。找到可能导致开机弹出对话框的任务,右键点击并选择“禁用”或“删除”。 - **Mac系统**:打开“系统偏好设置”,点击“节能器”,在“计划”选项中,检查是否有设置开机时执行的任务,如有需要可以进行修改或删除。 ### 注册表设置(仅适用于 Windows 系统) 某些软件可能会在注册表中添加开机自启的项,导致开机弹出对话框。可以通过修改注册表来解决: 按下 `Win + R` 组合键,输入 `regedit` 并回车,打开“注册表编辑器”。在注册表中,找到以下路径: `HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run` `HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run` 在这两个路径下,找到可能导致开机弹出对话框的程序项,右键点击并选择“删除”。 ### 设置开机自动弹出对话框的方法 如果需要设置开机自动弹出对话框,可以使用以下方法: - **Windows系统**:可以使用批处理文件来实现。打开记事本,输入以下代码: ```batch @echo off msg * "这是开机自动弹出的对话框内容" ``` 将文件保存为 `.bat` 格式,例如 `popup.bat`。然后将该文件复制到以下路径: `C:\Users\你的用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup` 这样,每次开机时就会弹出指定内容的对话框。 - **Mac系统**:可以使用 AppleScript 来实现。打开“脚本编辑器”,输入以下代码: ```applescript display dialog "这是开机自动弹出的对话框内容" ``` 将文件保存为应用程序格式,例如 `popup.app`。然后将该应用程序添加到“登录项”中,方法是点击苹果菜单,选择“系统偏好设置”,然后点击“用户与群组”。选择当前用户,点击“登录项”,点击“ + ” 号,选择保存的应用程序。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值