【回复“wuzhiwen”的帖子】
对付这种垃圾马,还值得重装系统?
汗!!
打开注册表编辑器。检查下面两个分支中的load键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
load键值的“数据”中显示木马的路径及文件名。
记下。
删除load.
重启。
显示隐藏文件。
按照刚才记下的路径及文件名,找到木马文件——删除!