开机自动运行记事本病毒的删除

news/2024/11/7 15:36:01/
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器
6、分别删除注册表项
HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Windows
下的Load注册表键里的键值内容。
7、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第6步已经删除,如果没有看到wincfgs相关项则略过)
8、删除U盘/MP3上的开机弹出空记事本病毒体 
        打开U盘/MP3时不要双击,右键选打开,不要选英文的OPEN
        打开U盘/MP3后看到RECYCLER文件夹.删除
        再删除autorun.inf就行了


还有个方便的方法 批处理删除注册表修改:
复制下面文字到记事本,另存为"Wincfgs_kill.bat"(注意保存时选择文件类型为"所有文件")

echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\ Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f

转载于:https://www.cnblogs.com/XingfuStar/archive/2006/08/29/489186.html


http://www.ppmy.cn/news/560065.html

相关文章

信息安全学习笔记(五)------计算机病毒

计算机病毒 病毒概述:病毒是某些人利用计算机软件,硬件所固有的脆弱性,编制的具有特殊功能的程序。其能通过某种途径潜伏在计算机存储介质或程序中,达到某种条件时被激活,同时可以通过修改其他程序的方法感染其他软件&…

怎样查杀U盘病毒

前面一直在测试,在试过几个版本后今天又给杀毒程序进行了下更新,加入了些机房常见所有病毒的查杀对免疫做了优化,免去了复制到跟目下使用的麻烦。 最新版为V2.0 V2.0杀毒程序地址: http://www.rayfile.com/files/1e2b9cc7-00ed-11df-9d46-00…

java kernel32.dll,关于kernel32.sys病毒的问题

今天给一个朋友查看电脑,突然发现kernel32.sys这个启动项,觉得可疑,居然还删不掉,于是搜索了下,把相关的资料整理如下: 1. 症状 (1) 如果系统中安装有WinRAR(一种很好的压缩解压工具,很多电脑上…

病毒分析之伪装360主动防御病毒分析_XiaoBa-20

病毒分析之伪装360主动防御病毒分析_XiaoBa-20 样本概况 说明:此样本应该是之前被抓的黑客XiaoBa的中期作品。(见下边截图信息) 样本最初于18年1月份发布,我这里于18年2月份捕获,样本并不是太复杂,但影响…

【不推荐】win 安装 rust 1.70 (MSVC)

目录 一、下载二、安装三、配置环境变量四、检查是否安装成功五、参考文章 一、下载 官网地址:https://www.rust-lang.org/zh-CN/ https://forge.rust-lang.org/infra/other-installation-methods.html 历史版本下载地址: 二、安装 注意:安…

AutoRun清除

::Autorun 病毒清除工具.CMD Echo Off color 2f title Autorun 病毒清除工具-By Phexon Rem 杀进程 taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /…

[样本分析] Ramnit感染型病毒

文章目录 样本信息样本行为详细分析脱壳样本主体行为获得默认浏览器路径创建互斥体自拷贝InlineHook创建傀儡进程,注入病毒DLLUnInlineHook病毒DLL行为线程1线程2线程3线程4线程5开始感染最终总结样本信息 MD5:ff5e1f27193ce51eec318714ef038bef 类型:exe32 分析工具:DIE、…

oracle blackout,Blackout勒索病毒再度来袭

一、样本简介 Blackout勒索病毒家族是一款使用.NET语言编写的勒索病毒,它会将原文件名加密为BASE64格式的加密后的文件名,首次发现是在2017年7月份左右,样本使用了代码混淆的方式防止安全分析人员对样本进行静态分析,此次发现的Bl…