第一步、按下Win(微软徽标键)+R,打开运行命令,输入“regedit”后回车。
第二步、在打开后的注册表编辑器界面,定位到(展开
到)HKEY_LOCAL_USERSOFTWAREMicrosoftWindowsCurentVersionrun,看看里面有没有可疑的启动项,对着该键值单击鼠标右键,菜单中选择“修改”,复制该启动项数据数据,到一个文本文档备用,将该键值删除。
center>温馨提示:run值用于定义应用程序启动。
第三步、同样方法再去依次展开并查找,并将有问题的键值删除。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurentVersionrun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurentVersionrunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurentVersionrunOnceEx
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurentVersionrunServices
HKEY_LOCAL_USERSOFTWAREMicrosoftWindows NTCurrentVersionWindowsrun
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun
温馨提示:遇到的情况自会有第一项、第二项以及最后一项有问题,针对您自己的情况,大家自己灵活对待吧。
第三步、查看启动文件夹C:用户当前用户名AppDataRoamingMicrosoftWindowsStart MenuPrograms,木马会伪装成正常的程序,这样也可以找到问题程序,删除该文件。
……