win7系统运行过程中经常会碰到一些病毒,如果病毒没及时删除会影响系统运行。这不有位win7纯净版系统用户说用杀毒软件排查出notepad.exe病毒,为什么杀毒会出现notepad.exe?notepad.exe是Windows自带的记事本程序,而很多黑客会将盗号木马病毒伪装成notepad.exe程序的样子。有什么办法能够删除notepad.exe病毒?带着疑问,大家一起看看下面教程内容吧。
notepad.exe位置:
C:\Windows\notepad.exe 或 C:\Windows\system32\notepad.exe 或C:\Windows\system32\dllcache\notepad.exe
notepad.exe木马病毒简介:
木马名称:Trojan.QQTail.Shejele.a QQ尾巴a或书虫变种ak,该木马病毒可通过QQ强制发送诱导消息给QQ上的好友,对方点击消息里的网址(目标网站往往是带有病毒)后即中招。此外,书虫变种ak还会通过不停变换消息里的网址来绕过QQ安全中心的网址过滤,从而达到不断传播的目的。
Win7出现notepad.exe病毒的原因:
1、是系统的记事本程序;
2、是木马。
对于第一种情况:如果是记事本干吗要报呢?先看一下自己是不是用的盗版的Windows操作系统。如果是,是哪个版本的?估计要么是番茄版,要么是电脑公司Ghost版或是什么深度之类的吧?这些“二次开发”的版本加入了自己的东西,这个记事本就被它们更改了。可能会更强或者版本太高。如果是这种情况基本上没问题。信任得了。可能也存在一定的危险因素,用免费的,付出小小代价也是值得的,不过一般没有大问题。
对于第二种情况:木马。到C:\Windows\system32下面看看关于notepad的名字的都有什么(注意显示所有文件)?如果发现存在notepad.exe和note 两个文件, 说明是中毒了!这种病毒多是QQ尾巴病毒产生的。说明你机子里可能存在QQ病毒,所以升级病毒库进行查杀吧。如果还是查不到,可以下载专杀,到瑞星官网或毒霸官网的专杀区下载QQ尾巴专杀扫电脑。
win7删除notepad.exe病毒的方法:
1、打开“开始”菜单-“运行”,输入regedit打开注册表编辑器;
2、找到组成表项: HKEY_LOCAL_MACHIN/Software/Microsoft/Windows/CurrentVersion/Run;
3、在右边的窗口中,找到所有含有键值“startIE=XXXX\notepad.exe”的项目,删除它们;
4、之后,关闭注册表编辑器,重新启动系统;
5、最后将C:/Windows/system32/下的notepad.exe删掉,把note.重新命名为notepad.exe。
温馨提醒:note.如果没有被病毒另行更改,可以直接改成notepad.exe就可以了。当然为了更安全,可以从干净机子里复制来notepad.exe,而原有的notepad.exe和notepad.全删了。
以上就是win7删除notepad.exe病毒的方法,以后遇到notepad.exe病毒就知道该如何处理了,希望此教程能够帮助到大家,更多教程欢迎关注番茄花园(https://www.xitongcheng.com)