• 论坛网址:https://db2.mom(可微信分享)、https://0668.es、https://0668.cc(全加密访问)

[注意]开机总是弹出“记事本”的用户要小心 (1人在浏览)

小瞬

(RnQ)o
荣誉会员
注册
2004-08-28
帖子
14,047
反馈评分
1
点数
61
年龄
36
家里的电脑被班上的电脑通过MP3感染了
开机自动弹记事本 网上说这个病毒暂时还没有发现什么危害性
但我发现几乎全班碰过那太电脑的MP3都被感染上这病毒
这样一传播开来 危害性很大

-------------------------

病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)

病毒名称:Trojanspy.USBpy.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。


推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。

专杀工具-----
[attachmentid=102348]
 

附件

  • 624403397.rar
    60.5 KB · 查看: 206
学校电脑出现最多.

给自己班电脑装上瑞星,竟然发现101个病毒...!!!!
 
呵``

我也碰^一台X_C是"事本"出
他叫我搞`
可是我不懂.
拿瑞星⒁膊恍!
 
未必,前几天寻找'网络电话"时候装了N了,

很多不行,卸载了既然也弹出来.扫描没有病毒,

查看启动项目.原来是这里在作怪.

用 优化大师,选择开机速度,然后把其他不必要的启动项目去掉即可
 
QUOTE(ωōёdご @ 2006年09月20日 Wednesday, 06:03 PM)
呵``

我也碰^一台X_C是"事本"出
他叫我搞`
可是我不懂.
拿瑞星⒁膊恍!
[snapback]1482639[/snapback]​





还是用我这个吧 专杀这个的噢
 

附件

  • 记事本蠕虫病毒专杀.rar
    17.6 KB · 查看: 198
这个病毒杀毒器一直查不出来
 

正在浏览此帖子的用户

后退
顶部