开始-运行-gpedit.msc 打开组策略
用户配置-管理模板-系统
点选右侧-不要运行指定的windows应用程序,右键属性
点选 已启用
单击 下方的 显示 按钮,弹出的对话框添加:
c:\windows\Logo1_.exe
c:\windows\rundl132.exe
c:\windows\vdll.dll
应用
任务管理器结束 Logo1_.exe 进程
删除
c:\windows\Logo1_.exe
c:\windows\rundl132.exe
c:\windows\vdll.dll (此dll文件需结束explorer.exe进程命令行下删除)
NTFS磁盘分区格式的用户,删除以上三个文件后,可在同目录下新建同名的三个文件,设置其访问权限-去掉所有用户包括system的权限即可免疫