风云小站 » 『 求助专区 』 » 软告工作室病毒有没有专杀?
本页主题: 软告工作室病毒有没有专杀? 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

秀才
级别: 初级会员


精华: 0
发帖: 92
威望: 167 点
风云币: 5770 元
专家分: 0 分
在线时间:93(小时)
注册时间:2006-12-09
最后登录:2008-04-29

 软告工作室病毒有没有专杀?

图片:
图片:
这个病毒卡巴杀不了啊,在C盘Program Files\Common Files文件夹内,删除不掉。删了刷新又回来了。请问有没有专杀工具?怎么搞啊?谢谢了
个人主页: 百兴网
————文奇秀才
顶端 Posted: 2007-02-14 12:24 | [楼 主]
gdst
助人为乐奖
级别: 荣誉会员


精华: 0
发帖: 1545
威望: 67 点
风云币: 2606 元
专家分: 10 分
在线时间:291(小时)
注册时间:2006-05-30
最后登录:2017-08-05

 

最近出现一种恶意软件“软告工作室”,是包括驱动和系统服务的流氓软件。症状为msconfig启动项多了一个WNSO.exe,出现C:\Program Files\Common Files\RGGZS目录,中毒会关闭主流杀软,会从网上下载木马病毒。市面的主要查杀流氓软件的工具如卡卡助手,360安全卫士,超级兔子(都是最新的病毒特征库)都不能查杀,无奈之举,只能自己试试手动删除。

  但是按照网上发布的很多方法是先改Common Files文件名,再删除RGGZS,但我试了不能删除。现按照自己的实践删除操作,归结方法如下:

  右击我的电脑,选“属性”-“硬件”-“设备管理器”,在上面“查看”菜单栏选“显示隐藏的设备”。在出现的“非即插即用驱动程序”里面停用front和roreg,然后重新启动电脑,进入安全模式,缷载这两个东西,然后删除下面的文件:

C:\Program Files\Common Files\RGGZS目录
C:\DOCUME~1\ADMINI~1\TEMPLA~1\c408187目录(不同电脑不一样),该目录下包含了a.dll,b.dll,c.dll,其属性注释描述为软告工作室。
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk
C:\WINDOWS\system32\drivers\front.sys
C:\WINDOWS\system32\drivers\roreg.sys
C:\WINDOWS\system32\WNSO.EXE
开始-运行-Regedit(注册表),分别搜索 wnso,rg.exe,wsomain.exe,roreg,front找到后删除。
顶端 Posted: 2007-02-14 13:40 | 1 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.008416(s) query 7, Time now is:01-09 00:14, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo