notepad.exe是病毒嗎?為什麼殺毒會出現notepad.exe?其實notepad.exe是Windows自帶的記事本程序,而很多黑客會將盜號木馬病毒偽裝成notepad.exe程序的樣子,這就是為什麼這麼多殺毒軟件會報notepad.exe病毒的原因。那麼w7電腦怎麼徹底清除notepad.exe病毒?下麵我們一起來看看。
notepad.exe位置:
C:\Windows\notepad.exe 或 C:\Windows\system32\notepad.exe 或C:\Windows\system32\dllcache\notepad.exe
notepad.exe木馬病毒簡介:
木馬名稱:Trojan.QQTail.Shejele.a QQ尾巴a或書蟲變種ak,該木馬病毒可通過QQ強製發送誘導消息給QQ上的好友,對方點擊消息裏的網址(目標網站往往是帶有病毒)後即中招。此外,書蟲變種ak還會通過不停變換消息裏的網址來繞過QQ安全中心的網址過濾,從而達到不斷傳播的目的。
經過研究,殺毒出現notepad.exe病毒大體有兩種情況:
1、是係統的記事本程序;
2、是木馬。
對於第一種情況:如果是記事本幹嗎要報呢?先看一下自己是不是用的盜版的Windows操作係統。如果是,是哪個版本的?估計要麼是番茄版,要麼是電腦公司Ghost版或是什麼深度之類的吧?這些“二次開發”的版本加入了自己的東西,這個記事本就被它們更改了。可能會更強或者版本太高。如果是這種情況基本上沒問題。信任得了。可能也存在一定的危險因素,拿人版本替人消災,用免費的,付出小小代價也是值得的,不過一般沒有大問題。
對於第二種情況:木馬。到C:\Windows\system32下麵看看關於notepad的名字的都有什麼(注意顯示所有文件)?如果發現存在notepad.exe和note 兩個文件, 說明是中毒了!這種病毒多是QQ尾巴病毒產生的。說明你機子裏可能存在QQ病毒,所以升級病毒庫進行查殺吧。如果還是查不到,可以下載專殺,到瑞星官網或毒霸官網的專殺區下載QQ尾巴專殺掃電腦。
殺後,再按下麵方法進行清理:
1、打開“開始”菜單-“運行”,輸入regedit打開注冊表編輯器;
2、找到組成表項: HKEY_LOCAL_MACHIN/Software/Microsoft/Windows/CurrentVersion/Run;
3、在右邊的窗口中,找到所有含有鍵值“startIE=XXXX\notepad.exe”的項目,刪除它們;
4、之後,關閉注冊表編輯器,重新啟動係統;
5、最後將C:/Windows/system32/下的notepad.exe刪掉,把note.重新命名為notepad.exe。
需要注意的是,note.如果沒有被病毒另行更改,可以直接改成notepad.exe就可以了。當然為了更安全,可以從幹淨機子裏複製來notepad.exe,而原有的notepad.exe和notepad.全刪了。
上述的全部內動就是關於【w7電腦怎麼徹底清除notepad.exe病毒】的設置,不少用戶都有過相同的疑惑,覺得該教程有用的話可以分享給身邊有需要的小夥伴。更多官方電腦係統下載後使用的疑問都歡迎上係統粉官網查看。
Win7相關教程