kongming3721 - 2008-5-24 11:38:00
超级游戏迷 - 2008-5-24 11:48:00
这个c:\windows\winlogon.exe不是系统文件,正常的winlogon.exe应该在c:\windows\system32目录下。
观察你的图后,个人认为注册表有该可疑文件的自启动项残留。请看我的签名,发个SRENG扫描日志附件,我帮你看看。
果冻·布丁 - 2008-5-24 12:45:00
2楼版主正解,是病毒
mousepotato - 2008-5-24 23:34:00
清除病毒残留的注册表项
kongming3721 - 2008-5-25 15:24:00
SRENG扫描工具在哪里下载呀?
具体可以删除注册表某一项可以解决吗?
kongming3721 - 2008-5-25 16:18:00
超级游戏迷 - 2008-5-25 16:58:00
残余的注册表启动项在SRENG中显示有两处:
1、“注册表”
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe %WINDIR%\winlogon.exe> [N/A]
2、“服务”
[Windows NT application / Windows NT application][Stopped/Auto Start]
<"C:\WINDOWS\winlogon.exe"><N/A>
解决方案:
1、对第一个,请进入注册表编辑器,定位到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<shell>这个值项,将此值项的数据编辑为<Explorer.exe>(即删除“Explorer.exe”字符串后面的空格,以及“%WINDIR%\winlogon.exe”这个字符串)
2、对第二个,请使用SRENG扫描工具,启动项目--服务--WIN32服务应用程序,将[Windows NT application / Windows NT application]这个服务项目删除。
3、重启电脑。
注:用SRENG扫描工具删除服务项目相关操作和步骤,可参考我的签名中“5”处的链接地址操作。
土哦哦土@ - 2008-5-25 17:37:00
该用户帖子内容已被屏蔽
kongming3721 - 2008-5-26 11:25:00
问题解决了,太有才了,我啥时候能像你一样?
© 2000 - 2025 Rising Corp. Ltd.