删除注册表的从哪里看的啊,注册表不能乱删的,
开机登录画面正常,登录进入系统后黑屏,此时试着按CTRL+ALT+DEL可以弹出管理器画面
重新启动按F8,选择安全模式启动,进入系统后仍然黑屏,按CTRL+ALT+DEL后选择任务管理器》选择任务管理器文件菜单的“新建任务(运行)”》输入REGEDIT打开注册表管理器
仔细查找注册表启动项未发现异常情况,后查找到HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\是发现多了个SELL项 值为C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM32\PNKD.EXE (记不大清了)
立刻对以上项进行删除,并对注册表进行搜索,查找与“PNKD”字符串有关的相关键值,未发现其它地方有注册项。
在任务管理器运行中输入C:(我的系统盘是C:),找到C:\WINDOWS\SYSTEM32\PNKD.EXE ,删之,对系统盘进行全盘搜索,又发现C:\WINDOWS目录下有同名文件及PNKD.EXE的一个PF文件,同样删之。在任务管理器运行中尝试输入EXPLORER.EXE,发现启动成功,桌面恢复
桌面恢复后一眼就看出在桌面病毒生成了一个IEXPLORE.EXE文件和它的快捷方式(由于我一直用傲游,桌面无IE图标),检查发现快捷方式挂了
www.1188.COM这个网址,无法直接删除后来检查还发现桌面及快速启动栏里的IE和傲游快捷方式也都挂了此网址并且无法直接删除。
运行360安全卫士》高级》系统全面诊断》发现最末项IE指向为C:\PROGRAM FILES\INTERNET EXPLORER\IE\IEXPLORER.EXE 非正常位置,故判断此IE目录也有问题,知道哪里出了问题就好办了:
1、 运行360安全卫士IE修复功能对IE进行全面修复
2、运行360安全卫士》高级》高级级工具集》文件粉碎机清理桌面及快捷栏病毒生成的IEXPLORE.EXE 及其快捷方式、傲游快捷方式(如果安装其它浏览器也要检查其快捷方式)
粉碎C:\PROGRAM FILES\INTERNET EXPLORER\IE\目录,注意是“IE ”这个目录,它的上级目录“INTERNET EXPLORER”是正常目录,千万不要粉碎掉。
3、再次对注册表及系统盘搜索,保证相关注册项及文件全部清除。
4、重启正常启动系统,登录后系统正常进入画面,清除完成。删掉的快捷方式可以从程序组的程序快捷方式上复制或发送到桌面,程序组内快捷方式未被动过手脚。
上面的方法还不行就用这个
进注册表找下面地址
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\system
在右边你会看到一个叫 shell 的键值,
内容为 C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\Pnkd.exe
(或是其他键值)这是让你每次重启或注销时加载windows外壳时顺便加载木马
双击键值把C:\WINDOWS\Explorer.exe后面的路径去掉 ,然后用杀软查杀,删除图标试试