查杀wincfg.exe病毒
来源:互联网 发布:程序员接单 编辑:程序博客网 时间:2024/04/29 18:55
主要标志是开机以后自动弹出一个空白的记事本。在启动项和注册表里都找不到相应的启动项,用杀毒软件也清除不了,十分讨厌。
该病毒为一种蠕虫病毒,其特征如下:
蠕虫名称:Worm.Win32.Delf.aj(AVP)
蠕虫别名:Trojan.Spy.UsbSpy.a、TrojanSpy.USBSpy.a
蠕虫大小:47,104字节
加壳方式:UPX
MD5:07adddef653a702b9a11edbcee07e82b
CRC32:100A382A
[发作现象]:
电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB20060111.exe等文件
该病毒危害性一般,发作后对电脑资源有一定的占用,系统运行会变慢,通过外接设备(U盘、移动硬盘等)感染。
方法(一):
1、打开任务管理器结束wincfgs进程。
按Ctfl+Alt+Del键调出“windows任务管理器”,在“进程”页下的“映像名称”找到“wincfgs.exe”项,选中,点“结束进程”。
2、点开始-控制面版-外观和主题-文件夹选项-查看,把“隐藏受保护的操作系统文件(推荐)”前面的勾去掉,把下面“显示所有的文件和文件夹”选上。
3、通过“搜索”查找并删除硬盘中所有的KB20060111.exe(也许文件名不同,在XP系统中是和记事本一样的蓝色图标,位置是C:/WINDOWS/KB20060111.exe),和wincfgs.exe(在XP系统中是黄色问号图标的隐藏系统文件,位置是C:/windows/system32/wincfgs.exe)。
4、点开始-运行-regedit-进入注册表编辑器-编辑-查找,注意将“项、值、数据”这三个查找选项选上,搜索“KB20060111.exe”,删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索删除完毕。同理搜索删除“./RECYCLER/RECYCLER/autorun.exe”和“wincfgs.exe”的相关项/值。
5、点开始-运行-msconfig-点最后的“启动”-取消“wincfgs”-确定-重启-重启后问你是否每次开机都显示***,选择否
6、结束。
1设置一下能看到系统隐藏文件(前面已经做了这个工作的,可以略过)。
2插上并打开U盘,不要双击,点右键选打开,不要选英文的OPEN。
3找到RECYCLER文件夹,删除。这个不是系统的“回收站”,是病毒的伪装哦。
4再找到并删除autorun.inf就行了:)。
5、杀了后正常拔出U盘,再插上就可以了.否则双击打开U盘出现“拒绝访问”。
6、结束
- 查杀wincfg.exe病毒
- Svchost.exe病毒的查杀方法
- 查杀ntsd.exe病毒 另类说法
- u盘exe病毒查杀
- 关于recycle.exe病毒的查杀
- MyDocument.exe病毒查杀方法
- 用[记事本]查杀EXE病毒
- EXERT.exe、LSASS.exe病毒木马查杀
- wkebsr0.exe,wkebsr.exe病毒的查杀
- yyshow.dll yyhelp.exe yyplay.exe 病毒查杀
- 如何查杀*.exe病毒(Logo1_.exe)
- 查杀temp1.exe/temp2.exe/copy.exe/host.exe/U盘硬盘病毒
- 弹出窗口病毒spoolsv.exe的查杀
- (源)恶意的comrepl32.exe病毒查杀
- 查杀运行状态下的EXE、DLL病毒
- SysAnti.exe和autorun.inf病毒的查杀
- sos.exe病毒的手动查杀方法(AUTO病毒)
- 查杀占用网络资源的升级版ipz.exe与ipz2.exe病毒
- 让印度知识分子汗颜的印度知识分子
- ASP安全检测类
- 免费软件Gnutella引起争议
- 郁闷的丹比月饼,还是我被丹比郁闷?
- 小软件Gnutella掀起因特网大风暴
- 查杀wincfg.exe病毒
- 我对国内软件行业的看法(一)
- 体会-师傅领进门修行在个人
- 家乡小曲
- Gnutella协议中文版
- AJAX入门必读与实例(仿google的拖动)
- 开发常用网址记录
- GEF学习教程4-Unplugged版
- AJAX入门必读与实例(仿google的拖动)[Code]