回复: 双IE及异常桌面图标扫描日志工具
并根据我们日常的样本测试中总结的SRENG工具扫描不到的注册表开机启动项中,他的系统增加了下面的启动项了:
[键]HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON
[值]SHELL
[内容]explorer.exe,c:\windows\system32\360wdtray.exe
[类型]REG_SZ
因此,还需要删除那个项目以及文件,就是删除:
注册表内:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELL
文件:
c:\windows\system32\360wdtray.exe
~~这些有点看不懂~~
麻烦再有更直接的理解吗?