第1个回答 2009-12-24
进注册表找下面地址
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\system
在右边你会看到一个叫 shell 的键值,
内容为 C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\Pnkd.exe
(或是其他的值)这是让你每次重启或注销时加载windows外壳时顺便加载木马
双击键值把C:\WINDOWS\Explorer.exe后面的路径去掉 ,然后删除图标在查杀一遍