问题描述:
本来msepion.sys总是删不掉,后来扫了下注册表,发现似乎它的自启动在:[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\Bags\234\Shell]下的 "ItemPos1024x768(1)" 项中,连autoruns也查不出来。请教注册表这个位置是做什么用的?
问题解答:
很可能是驱动加载,用wsyscheck这个软件,系统服务或活动文件项里面可以查到。