通过RegMon找到了读取的注册表Key,删除就可以了。

遇到问题不要慌,仔细分析总有解的。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager