Windows的粘滞键。是按5下shift后,windows就执行了system32下的sethc.exe。它本来是为不方便按组合 键的人设计的。
sethc.exe后门的解决办法:
打开你的system32目录,寻找sethc.exe文件,默认情况,管理员是不能编辑此文件的,因为默认权限是继承不允许的。所以,在改文件上打开右键,选择“属性”,选择“安全”选项卡,再点击“高级”按钮,把“从父项继承……”前面的对勾去掉,然后确定一下。接下来有两种方式:一是删除所有组的权限,就是大家都用不了该文件,另一种是添加一个everyone组,然后设置该组的所有权限都是“拒绝”,效果是一样的,反正就是大家都玩不了。还有另外一个位置/%systemroot%/system32/dllcache目录下,也使用同样的方法设置sethc.exe.