开机后弹出记事本怎么办

来源:百度知道 编辑:UC知道 时间:2024/06/27 21:05:31
开机后自动弹出一个desktop.ini-记事本,里面内容为
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
我没有用过U盘,只插过手机,是不是病毒啊? 该怎么解决啊
我扫描过好多次,没有查到什么病毒
任务管理器里也没有wincfgs进程

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。

另外最好删除闪存根目录下autorun.inf文件和Recycled文件夹(也是隐藏文件)即可避免病毒再度传播.

怎么产生的,不是很清楚。不过应该不是病毒,如果是病毒的话,不会这么简单的一个提示。估计是连接手机的一个自动运行的软件问题。
你把启动项优化一下就可以了。运行 msconfig 启动 把不需要的前面的勾去掉就可以了

是你的手机感染了特洛伊捆绑木马病毒,你仔细看看,这个记事本的隐藏文件名应该不是.ini,它应该是一个网络关联文件,它是在共享你的系统资源,并通过远程代码执行达到控制你计算机的作用。
解决方法是直接去掉网线,用正规杀毒