【回复“手指冰冷”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\wdm.exe> [Microsoft Corporation]
这个启动项很可疑。尽管它标有“Microsoft Corporation”。
请结束进程wdm.exe,显示隐藏文件,找到C:\WINDOWS\system32\wdm.exe,用WINRAR打包,加密(解压密码用virus),发到:baohelin@yahoo.com.cn。帮你看看这个文件。