
启动计算机时,在系统进入 Windows 启动画面前,按下 F8 键;出现操作系统多模式启动菜单后,用键盘上的方向键选择SafeMode,以安全模式启动计算机。
启动完成后,单击开始,在搜索框中输入regedit.exe;按下回车键;打开注册表编辑器。
然后按[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 路径找到 PoliciesSystem 项,看看是否有 tlntsvi.exe 这样的可疑字符串。
在右边的数据栏,您可能会找到一个类似下面这样的字符串:
Shell=C:WindowsExplorer.exe C:Windowssystem32 lntsvi.exe
其中的 tlntsvi.exe 其实是一个恶意程序;
处理时,只要把上面的注册表项最后的C:Windowssystem32 lntsvi.exe部分删除即可。详情