第一步、按下Win(微軟徽標鍵)+R,打開運行命令,輸入“regedit”後回車
第二步、在打開後的注冊表編輯器界面,定位到(展開到)HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurentVersion\run,看看裡面有沒有可疑的啟動項,對著該鍵值單擊鼠標右鍵,菜單中選擇“修改”,復制該啟動項數據數據,到一個文本文檔備用(小編的情況這裡面有兩個),將該鍵值刪除。
溫馨提示:run值用於定義應用程序啟動
第三步、同樣方法再去依次展開並查找,並將有問題的鍵值刪除。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurentVersion\run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurentVersion\runOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurentVersion\runOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurentVersion\runServices
HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
溫馨提示:小編遇到的情況自會有第一項、第二項以及最後一項有問題,針對您自己的情況,您自己靈活對待吧!
第三步、查看啟動文件夾C:\用戶\當前用戶名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs,木馬會偽裝成正常的程序,這樣也可以找到問題程序,刪除該文件
第四步、打開我們之前保存好的記事本文件,定位到有問題的文件目錄,將問題文件刪除!
第五步、查看下C:\Program Files,看有沒有問題文件,我們可以借助文件產生時間和文件屬性,找到問題文件。如何部分文件能不能刪除,可考慮使用unlocker等工具軟件
第六步、去程序和功能中卸載相關軟件