瑞星卡卡安全论坛技术交流区系统软件 最近几天开机都有咋个[.ShellClassInfo]............

1   1  /  1  页   跳转

最近几天开机都有咋个[.ShellClassInfo]............

最近几天开机都有咋个[.ShellClassInfo]............

[.ShellClassInfo]LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787      是以txt文本方式出现

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)
分享到:
gototop
 

回复:最近几天开机都有咋个[.ShellClassInfo]............

单击“开始”,然后单击“运行”。
在“打开”框中,键入 msconfig,然后单击“确定”。
单击“启动”选项卡。
单击以清除“启动项目”列中那些在对应的“位置”列中作为“公用启动”项列出的所有“桌面”项旁边的复选框,这些项还位于下列所有位置中(如“命令”列中所示):
驱动器:\Documents and Settings\All Users\Start Menu\Programs\Startup
驱动器:\Documents and Settings\All Users\Start Menu\Programs
驱动器:\Documents and Settings\All Users\Start Menu
单击“确定”以退出系统配置实用程序。
重新启动计算机,检查该问题是否已解决。
gototop
 

回复:最近几天开机都有咋个[.ShellClassInfo]............

开机弹出记事本
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)
病毒名称:Trojanspy.USBpy.a
相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应
传播途径:U盘等移动存储
危害性:暂无破坏性,只是开机跳出记事本。
推荐杀毒方式:手动查杀

相关步骤:
1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。
gototop
 

回复 3F 黄坚寡人 的帖子

照里面弄了会不会有什么问题哦
gototop
 

回复: 最近几天开机都有咋个[.ShellClassInfo]............

这是因为系统启动时,自动运行了某个分区目录下的desktop.ini配置文件的缘故,和注册表有关。
打酱油的……
gototop
 

回复:最近几天开机都有咋个[.ShellClassInfo]............

删除开始-程序-启动项中的Desktop.ini文件!


微软的详细说明:
http://support.microsoft.com/default.aspx?scid=kb;zh-cn;330132
gototop
 

回复: 最近几天开机都有咋个[.ShellClassInfo]............

但是我看了我的进程管理没得  wincfgs    的进程  !
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT