1、木马文件的自启动注册表位置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WLCtrl32]
<WinlogonNotify: WLCtrl32><WLCtrl32.dll> []
找到注册表得这个位置,删除上面得键值。
2、木马文件得实际存储位置:
[PID: 588][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\WLCtrl32.dll] [N/A, ]
文件夹选项-全部文件显示【包括系统保护得文件】
找到实际得文件,彻底删除。
注:操作前可能需要你去 任务管理器 强制结束进程[winlogon.exe]。如果不行,可能会提示禁止。
可以去安全模式尝试一下。
另:相关得专杀工具也不错哦~