1.启动计算机,当屏幕出现第一个画面时,快速按动F8键,进入到系统多模式启动菜单,利用键盘上下方向键选择“安全模式”,然后按回车,以安全模式启动计算机。
2.接着,点击“开始菜单”在搜索框中输入“regedit.exe”按回车,打开注册表编辑器,在注册表窗口中依次展开以下路径:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
然后,在右侧窗口内是否看到“默认”数据为:"Shell"="C:\Windows\Explorer.exe C:\Windows\system32\tlntsvi.exe " 。
3.双击打开该数值,在“数值数据”中,其中最后面一段:“C:\Windows\system32\tlntsvi.exe”是一个恶意程序,这里我们直接将这部分删除,然后点击“确定”按钮保存即可。
另外,如果你不确定代码是否可疑,可以将其复制,然后到网上搜索检验一下即可知晓,完成之后重启电脑,应该就没问题了,建议您再进行一次木马查杀即可。
分享到: