启动完成后,单击开始,在搜索框中输入regedit.exe;按下回车键;打开注册表编辑器。
请您按 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies System] 路径找到 PoliciesSystem 项,看看是否有 tlntsvi.exe 这样的可疑字符串。
在右边的数据栏,您可能会找到一个类似下面这样的字符串:
"Shell"="C:WindowsExplorer.exe C:Windowssystem32tlntsvi.exe "
其中的 tlntsvi.exe 其实是一个恶意程序;
处理时,只要把上面的注册表项最后的C:Windowssystem32tlntsvi.exe部分删除即可。
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/diannaorumen/)完成之后,重启电脑,应该就没问题了;建议您再作一次木马查杀。