✔ 最佳答案
這是一個隨系統進程一起啟動的惡意程式。看看下面的清除方法:
方法1:
啟動到安全模式,在c:\programfiles下把commonfiles改名成commonfiles1,進入commonfiles1把RGGZS檔夾刪除,清空回收站,然後在把commonfiles1改回commonfiles
重起電腦到安全模式,運行註冊表,分別搜索wnso;rg.exe;wsomain.exe找到後刪除.
打開C:\WINDOWS\system32把drivers檔夾改成drivers1進入drivers1刪除roreg.sys,front.sys,清空回收站然後在把drivers1改回drivers
重起電腦到安全模式,運行註冊表,分別搜索roreg,front
找到後刪除.(注意在刪除front時分清是office的frontpage還是病毒的front,ofice的frontpage不要刪除)
重起電腦到安全模式,分別搜索wnso;rg.exe;wsomain.exe;front;roreg搜索到後刪除,主要是一些.log文件和.lnk文件.
運行msconfig看看啟動項裏是否還有wnso啟動如有就禁止.
方法2:
右擊我的電腦,選“屬性”-“硬體”-“設備管理器”,在上面“查看”功能表欄選“顯示隱藏的設備”。在出現的“非即插即用驅動程式”裏面停用front和roreg,然後重新啟動電腦,進入安全模式,缷載這兩個東西,然後刪除下面的檔:
C:\ProgramFiles\CommonFiles\RGGZS目錄
C:\DOCUME~1\ADMINI~1\TEMPLA~1\c408187目錄(不同電腦不一樣),該目錄下包含了a.dll,b.dll,c.dll,其屬性注釋描述為軟告工作室。
C:\DocumentsandSettings\AllUsers\「開始」功能表\程式\啟動\WNSO.lnk
C:\WINDOWS\system32\drivers\front.sys
C:\WINDOWS\system32\drivers\roreg.sys
C:\WINDOWS\system32\WNSO.EXE
開始-運行-Regedit(註冊表),分別搜索wnso,rg.exe,wsomain.exe,roreg,front找到後刪除。