开机自动运行记事本病毒的删除

本文提供了一套详细的步骤来清除wincfgs病毒,包括结束相关进程、删除特定文件、修改注册表等操作,并给出了一个批处理脚本简化整个清除过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器
6、分别删除注册表项
HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Windows
下的Load注册表键里的键值内容。
7、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第6步已经删除,如果没有看到wincfgs相关项则略过)
8、删除U盘/MP3上的开机弹出空记事本病毒体 
        打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN
        打开U盘/MP3后看到RECYCLER文件夹.删除
        再删除autorun.inf就行了


还有个方便的方法 批处理删除注册表修改:
复制下面文字到记事本,另存为"Wincfgs_kill.bat"(注意保存时选择文件类型为"所有文件")

echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f

转载于:https://www.cnblogs.com/XingfuStar/archive/2006/08/29/489186.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值