找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 772|回复: 7

[求助]:我的机子一开机,就会出现一个打开的记事本?中毒了!!

[复制链接]
发表于 2006-6-12 11:27:45 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
高手们,给我支个招吧!我的机子一开机进入桌面后,就会出现一个打开的记事本。我用了瑞星杀毒软件杀,杀不到呀!!帮个忙!!谢谢!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2006-6-12 11:29:52 | 显示全部楼层
不是中毒,看看你的计划任务!
估计是计划任务的问题
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-6-12 11:35:25 | 显示全部楼层
升级了吗??
计划任务因该不回在开机的时候自动蹦啊
楼主能关掉吗?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-6-12 11:47:20 | 显示全部楼层
我已经把瑞星杀毒的报告作了一个截图,可不知道怎么搞上去!!
本人很想搞上来这个截图。好象是移动硬盘上的毒!移动硬盘一接电脑后就会出现那个打开的记事本。不是计划的原因!
我想把那个瑞星拦着的那个报告给搞上来,不知道怎么搞!请高手给我支招。本人不会呀!!才会在这里发贴子!!就得到高人的指点,小生感激不尽!!!

注册表项:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS
发现:修改<load>值为<c:\windows\sysetm32\wincfgs.exe>
进程名称:c:\windows\sysetm32\wincfgs.exe

染上后,一开机就会出现记事本的情况。情况主要是这样子的。谢谢!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-6-12 12:06:08 | 显示全部楼层
你的移动硬盘是不是自动播放,自己打开记事本的。重新设置一下。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-6-12 12:09:16 | 显示全部楼层
你可以点一下那个编辑,可以看到有东西没有显示出来。那个是我从瑞星软件拦截的主要信息。

注册表项:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS
发现:修改<load>值为<c:\windows\sysetm32\wincfgs.exe>
进程名称:c:\windows\sysetm32\wincfgs.exe


为什么那个修改值后面的东西不能显示呢?可以点旁边那个编辑可以看到后面的东西!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-6-13 09:01:44 | 显示全部楼层
查看一下启动项、注册表RUN、硬盘AutoRun
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-6-13 19:47:38 | 显示全部楼层
开机自动打开记事本后打开任务管理器,记住记事本在任务管理器中的进程名,一般为KB200*****.EXE进程。然后结束任务记事本进程和wincfgs.exe进程。

打开我的电脑,工具-文件夹选项-查看,去掉隐藏受保护的操作系统文件选项前的勾,选中下面的显示所有文件,单击应用,确定。

查找上面记住的那个KB200*******.EXE文件和wincfgs.exe
文件,然后删除。

删除注册表中HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS下面的c:\windows\sysetm32\wincfgs.exe
键值!

关机重启即可~~~

升级到瑞星最新版本的病毒库可以查杀该病毒~~~

此病毒对系统无大的影响,只是会造成系统每次开机时自动打开记事本!该病毒通过优盘传播!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2024-11-25 09:46 , Processed in 0.248674 second(s), 46 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表