进注册表找下面地址
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\system
在右边你会看到一个叫 shell 的键值,
内容为 C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\Pnkd.exe
(或其他键值)这是让你每次重启或注销时加载windows外壳时顺便加载木马
双击键值把C:\WINDOWS\Explorer.exe后面的路径去掉 ,然后查杀一遍看看还有吗?
本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。