网址导航
|
邮箱找密
|
无图版
» 您尚未
登录
注册
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
|
帮助
社区服务
风云小站
»
『 求助专区 』
»
软告工作室病毒有没有专杀?
新 帖
本页主题:
软告工作室病毒有没有专杀?
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
秀才
级别:
初级会员
精华:
0
发帖:
92
威望:
167 点
风云币:
5770 元
专家分:
0 分
在线时间:93(小时)
注册时间:2006-12-09
最后登录:2008-04-29
小
中
大
引用
推荐
编辑
全看
复制
软告工作室病毒有没有专杀?
图片:
图片:
这个病毒卡巴杀不了啊,在C盘Program Files\Common Files文件夹内,删除不掉。删了刷新又回来了。请问有没有专杀工具?怎么搞啊?谢谢了
个人主页:
百兴网
————文奇秀才
顶端
Posted: 2007-02-14 12:24 |
[楼 主]
gdst
级别:
荣誉会员
精华:
0
发帖:
1545
威望:
67 点
风云币:
2606 元
专家分:
10 分
在线时间:291(小时)
注册时间:2006-05-30
最后登录:2017-08-05
小
中
大
引用
推荐
编辑
全看
复制
最近出现一种恶意软件“软告工作室”,是包括驱动和系统服务的流氓软件。症状为msconfig启动项多了一个WNSO.exe,出现C:\Program Files\Common Files\RGGZS目录,中毒会关闭主流杀软,会从网上下载木马病毒。市面的主要查杀流氓软件的工具如卡卡助手,360安全卫士,超级兔子(都是最新的病毒特征库)都不能查杀,无奈之举,只能自己试试手动删除。
但是按照网上发布的很多方法是先改Common Files文件名,再删除RGGZS,但我试了不能删除。现按照自己的实践删除操作,归结方法如下:
右击我的电脑,选“属性”-“硬件”-“设备管理器”,在上面“查看”菜单栏选“显示隐藏的设备”。在出现的“非即插即用驱动程序”里面停用front和roreg,然后重新启动电脑,进入安全模式,缷载这两个东西,然后删除下面的文件:
C:\Program Files\Common Files\RGGZS目录
C:\DOCUME~1\ADMINI~1\TEMPLA~1\c408187目录(不同电脑不一样),该目录下包含了a.dll,b.dll,c.dll,其属性注释描述为软告工作室。
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk
C:\WINDOWS\system32\drivers\front.sys
C:\WINDOWS\system32\drivers\roreg.sys
C:\WINDOWS\system32\WNSO.EXE
开始-运行-Regedit(注册表),分别搜索 wnso,rg.exe,wsomain.exe,roreg,front找到后删除。
顶端
Posted: 2007-02-14 13:40 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
>> ≡ 技术大区 ≡
|- 『 应用交流 』
|- 『 原创教程 』
|- 『 类Unix讨论区 』
|- 『 求助专区 』
|- 『问答调研专区』
|- 『 硬件交流 』
>> 问答调研专区
|- 『 灌水乐园 』
|- *自曝*
|- *风云婚介*
|- 『 交易投诉区 』
|- 『 市场交流区 』
|- 『 高级交易区 』
|- 『 市场劳务区 』
|- 『 游戏动漫 』
|- 『 BT资源交流 』
|- 『 心情驿站 』
|- *菠菜存档*
>> ≡ AD大区 ≡
|- 『 非常AD区 』
|- 『 论坛收集区 』
|- 『 资源补档区 』
|- 『 AD原创区 』
|- 『 新坛宣传秀 』
>> ≡ 论坛服务区 ≡
|- 『 公告建议区 』
|- 『 活动宣传区 』
|- 『 意见与建议区 』
|- 『 交易币用户区 』
|- 『 风云档案馆 』
|- 『 会员服务区 』
|- 『 游客自荐区 』
|- 『 管理、勋章申请区 』
|- 『 个人资料服务区 』
>> ≡ 历史存档区 ≡
风云小站
»
『 求助专区 』
感谢,曾经的版主
Total 0.008416(s) query 7, Time now is:01-09 00:14, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-07
PHPWind.com
Corporation
Skin by
Chen Bo