1、開啟任務管理器結束wincfgs程序。
2、控制面版-資料夾選項-設定顯示系統檔案及隱藏檔案
3、刪除c:\windows\kb20060111.exe(也許檔名不同,和記事本一樣的藍色圖示)。
4、刪除c:\windows\system32\wincfgs.exe(黃色問號圖示的隱藏系統檔案)。
5、開始-執行-regedit-進入登錄檔編輯器
6、分別刪除登錄檔項
hkey_current_user\software\microsoft\windows nt\currentversion\windows
hkey_local_machine\software\microsoft\windows nt\currentversion\windows
下的load登錄檔鍵裡的鍵值內容。
7、登錄檔-[hkey_current_user\software\microsoft\windows\currentversion\run]清理與wincfgs相關的開機啟動項。(因為第6步已經刪除,如果沒有看到wincfgs相關項則略過)
8、刪除u盤/***上的開機彈出空記事本病毒體
開啟u盤/***時不要雙擊,右鍵選開啟,不要選英文的open
開啟u盤/***後看到recycler資料夾.刪除
再刪除autorun.inf就行了
還有個方便的方法 批處理刪除登錄檔修改:
複製下面文字到記事本,另存為"wincfgs_kill.bat"(注意儲存時選擇檔案型別為"所有檔案")
echo off
tskill kb20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "hkey_current_user\software\microsoft
\windows nt\currentversion\windows" /v "load" /f
reg add "hkey_current_user\software\microsoft
\windows nt\currentversion\windows" /v "load" /t reg_sz /d "" /f
巧用「記事本」 讓病毒白白執行
電腦中毒後,許多朋友會開啟 程序管理器 將幾個不太熟悉的程式關閉掉,但有時會碰到這種情況 關掉乙個,再去關閉另外乙個時,剛才關閉的那個馬上又執行了。再從登錄檔裡先把啟動項刪除後,重啟試試,剛刪除的那些啟動項又還原了。由於電腦只裝乙個作業系統,也沒辦法在另乙個系統下刪除這些病毒。上網 專殺工具後,仍然...
記事本製作彈窗病毒
準備 1.需要準備一台電腦 2.有虛擬機器的話建議用虛擬機器執行 我們就開始製作 1 製作乙個彈窗,最後另存為1.bat 作用介紹 第一行 echo off 用於隱藏 第二行 設定彈窗的標題和內容,標題為 馬總 內容為 are you ok?這裡的顯示的內容都是可以自行修改的。echo off st...
開機彈出空白記事本解決方案
url 通過u盤傳播的乙個木馬,小心了!關於開機自動彈記事本病毒症狀的解決辦法 病毒檔案 wincfgs.exe c windows system32 wincfgs.exe 病毒名稱 trojanspy.usbpy.a 相關症狀 開機自動彈記事本,修改系統啟動項,咖啡等部分軟體沒有反應 傳播途徑 ...