commonfiles\rggzs中毒應該怎樣

2007-06-15 8:21 am
commonfiles\\rggzs內的所有file都有病毒,但毎次當我刪除後,都發覺file仍然在.請問可以怎樣做呢? 唔該!

回答 (1)

2007-06-15 8:42 am
✔ 最佳答案
這是一個隨系統進程一起啟動的惡意程式。看看下面的清除方法:

方法1:

  啟動到安全模式,在c:\programfiles下把commonfiles改名成commonfiles1,進入commonfiles1把RGGZS檔夾刪除,清空回收站,然後在把commonfiles1改回commonfiles

  重起電腦到安全模式,運行註冊表,分別搜索wnso;rg.exe;wsomain.exe找到後刪除.

  打開C:\WINDOWS\system32把drivers檔夾改成drivers1進入drivers1刪除roreg.sys,front.sys,清空回收站然後在把drivers1改回drivers

  重起電腦到安全模式,運行註冊表,分別搜索roreg,front

  找到後刪除.(注意在刪除front時分清是office的frontpage還是病毒的front,ofice的frontpage不要刪除)

  重起電腦到安全模式,分別搜索wnso;rg.exe;wsomain.exe;front;roreg搜索到後刪除,主要是一些.log文件和.lnk文件.

  運行msconfig看看啟動項裏是否還有wnso啟動如有就禁止.

方法2:
右擊我的電腦,選“屬性”-“硬體”-“設備管理器”,在上面“查看”功能表欄選“顯示隱藏的設備”。在出現的“非即插即用驅動程式”裏面停用front和roreg,然後重新啟動電腦,進入安全模式,缷載這兩個東西,然後刪除下面的檔:

  C:\ProgramFiles\CommonFiles\RGGZS目錄

  C:\DOCUME~1\ADMINI~1\TEMPLA~1\c408187目錄(不同電腦不一樣),該目錄下包含了a.dll,b.dll,c.dll,其屬性注釋描述為軟告工作室。

  C:\DocumentsandSettings\AllUsers\「開始」功能表\程式\啟動\WNSO.lnk

  C:\WINDOWS\system32\drivers\front.sys

  C:\WINDOWS\system32\drivers\roreg.sys

  C:\WINDOWS\system32\WNSO.EXE

  開始-運行-Regedit(註冊表),分別搜索wnso,rg.exe,wsomain.exe,roreg,front找到後刪除。


收錄日期: 2021-04-13 17:39:16
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070615000051KK00093

檢視 Wayback Machine 備份