1) 按"Ctrl+Alt+Del"調出Windows任務管理器,結束掉EXPLORER.EXE程序,其中EXPLORER.EXE程序有兩個,一個是系統的,一個是病毒的,系統的所在位置是"C:\WINDOWS”,病毒的所在位置是"C:\WINDOWS\system32",隻需結束掉病毒的程序就行了。若不能差別兩個程序,可以把兩個程序都結束掉,然後再切換到——應用程式——新任務——浏覽——選擇"C:\WINDOWS"檔案夾下的 explorer.exe,然後打開、确定就可以重新啟動系統的EXPLORER.EXE程序了。
(2) 結束掉wsctf.exe程序。
(3) 進入"C:\WINDOWS\system32"——工具——檔案夾選項——檢視——去掉“隐藏受保護的作業系統檔案”前面的勾,在彈出的對話框中按 “是”,然後再選擇“顯示所有檔案和檔案夾”——确定——删除掉檔案夾裡面的wsctf.exe和EXPLORER.EXE兩個檔案——按剛才的操作,重新隐藏系統檔案。
(4) 開始——運作——輸入regedit,按确定後打開系統資料庫,進入HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run目錄,右鍵删除掉wsctf.exe和 EXPLORER.EXE兩條記錄。進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, 可以看到項Userinit,其内容為userinit.exe,EXPLORER.EXE,輕按兩下Userinit将中間的逗号和 EXPLORER.EXE删除——确定。把它的值改成C:\WINDOWS\system32\userinit.exe
轉載于:https://blog.51cto.com/xx2885/282057