简易记事本弹窗病毒 电脑中病毒了,程序文件都是以记事本形式打开?

[更新]
·
·
分类:互联网
1750 阅读

简易记事本弹窗病毒

电脑中病毒了,程序文件都是以记事本形式打开?

电脑中病毒了,程序文件都是以记事本形式打开?

我建议楼主还是重装好了。这样又快有干净!重装cad打不开,你可以再装个autocad软件嘛,网上一搜就出来了。
如果你要杀毒的话,装个杀毒软件,升级,到安全模式(开机按F8)去杀。再用autorun病毒防御者去修复和杀毒。
里面还有个映像劫持功能,我估计楼主的程序变成全部用记事本打开,很有可能是被映像劫持了。再配合使用360的急救箱用下。多管齐下!

为什么电脑里的记事本打不开?

好像是那种U盘病毒的变种1、修改注册表a.运行“regedit”启动注册表编辑器;
b.分别删除注册表项HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindowsHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWindows下的Load注册表键里的键值内容。
不放心的话可以搜索“wincfgs.exe”的注册表键并删除之2、删除文件%SystemRoot%system32wincfgs.exe%SystemRoot%KB20060111.exe(这个文件名是你弹出来那个记事本的名字后缀不一样)
3移动存储设备:连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点“open”),然后打开菜单栏的#34工具#34-gt#34文件夹选项#34-gt#34查看#34,去掉“隐藏受保护的系统文件(推荐)”前面的勾。删除掉优盘里面的,wincfgs.exe和移动硬盘的手动删除每个盘符下面的,wincfgs.exe和文件。。还有个方便的方法批处理删除注册表修改:复制下面文字到记事本,另存为“Wincfgs_”(注意保存时选择文件类型为“所有文件”)echoofftskillKB20060111tskillwincfgsdel%windir%kb20060111.exedel%windir%system32wincfgs.exeregdelete#34HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindows#34/v#34load#34/fregadd#34HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindows#34/v#34load#34/tREG_SZ/d#34#34/f然后运行,完毕后重启电脑可能管用,你试试吧。