打开注册表编辑器,不断查找“C:\Windows\explorer.exe”,如果判断哪个注册表项比较可疑我就不介绍了,我可以确定我找到了一个非常极其可疑的家伙“[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Shell"="C:\\Windows\\Explorer.exe C:\\Windows\\system32\\tlntsvi.exe" 大家看看这一串字符,最后这一段”“C:\\Windows\\system32\\tlntsvi8973.exe” 是不是让你觉得毛骨悚然? 我想把它干掉!tlntsvi.exe 这个文件是一个恶意程序,它钻进我电脑的时候我有所觉察,但没留痕迹,所以没动它。
只要把上面的注册表项最后的”“C:\\Windows\\system32\\tlntsvi.exe”删除,很容易tlntsvi.exe 这个文件被我移动到了宰割场等待分尸和验尸,然后查找注册表“tlntsvi.exe” 没有找到相应项,好的。