重開機 按 『F8』或『F5』 進入安全模式
開啟檔案總管 並在網址列輸入: 『C:\ProgramData』
並把以下三個檔案刪除
ltgrgrtuokrmdirxkns.bfg
snkxridmrkoutrgrgtl.reg
snkxridmrkoutrgrgtl.bat
再來請執行regedit.exe
在到 Winlogon 的目錄下
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="c:\\PROGRA~3\\snkxridmrkoutrgrgtl.bat" <<<< 將這一行刪除
之後重開機 就可以了
批次檔和登錄檔的內容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]