首先閣下要確認一下該exe是否病毒:
如果它是在 C:\Windows\System 之下, 是正常檔案.
如果它是在 C:\Windows\System32 之下, 是病毒檔案.
如果是病毒:
找
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
將 Shell 這個機碼內在 Explorer.exe 後面的字串(C:\WINDOWS\system32\drivers\conime.exe)刪除,僅保留 Explorer.exe 即可
找
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Shell\MUICache
將
C:\WINDOWS\system32\drivers\conime.exe
請不要手下留情!全部刪除
然後請停用你的電腦的 autorun 功能.
http://www.hkepc.com/forum/viewt ... ;page=1#pid18482989
最後用NOD32 3.0做一次全電腦掃描. |