开机弹出一个空记事本是怎么回事阿
来源:百度知道 编辑:UC知道 时间:2024/05/28 00:59:24
这是病毒造成的,如果是有病毒杀不去的话那就在DOS下杀毒!在网上也可以找到一个批处理文件,可以将这一现项除去!
用360安全卫士查杀一下,应该可以解决
开始 运行 输入MSCONFIG 然后点启动 找到那个记事本 把前面钩点了 重起就行了
注册表里面有一项是开机自动运行的
今天要熄灯了
如果明天没人答就帮你找出来吧
可能是开机引导文件不小心被你删掉了
很明显的儒虫病毒
蠕虫名称:Worm.Win32.Delf.aj(AVP)
蠕虫别名:Trojan.Spy.UsbSpy.a(瑞星)、TrojanSpy.USBSpy.a(江民)
蠕虫大小:47,104字节
加壳方式:UPX
MD5:07adddef653a702b9a11edbcee07e82b
CRC32:100A382A
[发作现象]:
电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB20060111.exe等文件
[行为分析]:
1. 在注册表中创建USBSpyRunMutex互斥量,避免重复感染。
2. 在系统中生成
C:\%system%\wincfgs.exe(系统、隐藏、只读属性)
C:\%WINDOWS%\KB20060111.exe(大小66,560 字节,非病毒,是记事本程序)
3. 在注册表中添加:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load="C:\windows\system32\wincfgs.exe"
4. 在移动设备中生成RECYCLER\RECYCLER目录和autorun.inf,在这个目录下生成autorun.exe、desktop.ini。
autorun.inf的内容:
[autorun]
o