1   1  /  1  页   跳转

【求助】

【求助】

。开机就有的东西。。
也不清楚是怎么搞的。。

附件附件:

下载次数:141
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 16:52:12
描述:



最后编辑2006-09-16 17:59:45
分享到:
gototop
 

第2张

附件附件:

下载次数:133
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 16:52:40
描述:



gototop
 

文件丢失,
gototop
 

。哦。酱紫啊。。你知道是什么文件么。。
要么就是把这个东西去掉的办法。。迷茫……
gototop
 

病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)

病毒名称:Trojanspy.USBpy.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。


推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。
gototop
 

计算机启动提示缺少Wincfgs.exe的原因


前天回到家里,发现家里的机器出现了这个问题,晚上又收到GF的信息遇到同样的问题,于是查询了一下,网上有位朋友写了一篇文章,看后基本肯定这是一个病毒,至于命名方式各家不同,我在Symantec的数据库中查到它的名字W32.SillyFDC。数据库中并没有对这个病毒做出详细的分析,它也不属于高威胁性病毒,感染后的症状是开机后自动启动一个记事本程序。初步分析后,wincfgs.exe应该是一个控制程序,但是它的启动方式比较特别,由于诺顿已经杀掉该病毒,所以具体途径还不清楚,网友提供的信息是通过一个Load的注册表项目结合移动存储器的Autorun功能实现的。具体的我在这里就不多说了,网上有一些分析大家可以参考。
现在讲一下处理方法:手工处理的方法是关掉开机后启动的记事本,利用任务管理器结束我。wincfgs.exe的进程,然后进入*windir*/system32中删除隐藏的wincfgs.exe文件。在查看属性中打开显示隐藏文件和系统文件的属性,将可移动存储器的根目录中的Autorun.ini/.exe和Recycle文件夹删除。最后使用Regedit和Msconfig清理Wincfgs项。为安全起见,建议采取一次全面的病毒扫描。
另外,如果出现开机系统提示缺少Wincfgs.exe,那么一般认为是杀毒软件检测出并删除或隔离了该文件,此时除了删除Wincfgs.exe这一步可以不作,其他几步都应当执行。
最后,值得注意的是,通过USB连接到电脑的数码相机如果是采用海量存储器模式则也会感染病毒。杀除病毒不彻底还会出现双击移动存储器出现错误提示,这说明该存储器中存在病毒的部分引导文件,可以通过右件选择打开进入存储器,执行上文的步骤解除威胁。
可能还会遇到提示缺少文件的错误,但只要完成我们上面所讲的步骤,那么就不会对系统产生任何影响。
gototop
 

。。谢谢
谢谢。。。
gototop
 

问题顺利解决,再次谢谢啊。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT