QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
3天前
查看: 1995|回复: 9
收起左侧

[求助] 谁能删除WNSO

[复制链接]
发表于 2006-11-13 11:45:48 | 显示全部楼层 |阅读模式 来自: 中国浙江温州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
哪位高手来帮帮忙..- w% X" l8 l) I# G  z6 ~2 y
我的电脑中了恶意软件,有个应用程序WNSO.EXE,  在C盘下好像有个文件夹REGGZ.怎么也删不掉.删了马上又恢复.  U1 b5 e$ W8 f9 [
请问有什么方法能删它.0 Y/ S7 k7 @9 z4 g, H8 Z& @

! J) c" K0 g0 O* H" V绝对不能说重装.
发表于 2006-11-13 13:22:01 | 显示全部楼层 来自: 中国北京
用兔子、360安全卫士和最新的杀毒软件在安全模式清一下试试吧
 楼主| 发表于 2006-11-13 15:31:18 | 显示全部楼层 来自: 中国浙江温州
多谢你的提醒,我在来这里之前都已经试过了.& }0 A5 S1 w5 A' h& `0 T

4 n& G- h! e1 \6 y  [5 E卡巴---360安全卫士---EWID3.5--超级兔子---木马杀客
- r, u+ O9 Q* s  n# L3 N) S) D6 i' P/ \! ~( {; S: G
只能发现,但清除不了.
发表于 2006-11-13 20:58:13 | 显示全部楼层 来自: 中国四川成都
楼主遇到的好像怎么删也删不掉文件夹REGGZ(WNSO.EXE)的麻烦,好像也是最近好多人都遇到了的问题。至今,也好像还没见到网上有一个明确的解决方法。“绝对不能说重装”!那么楼主一是耐心等一段时间、等他人的经验,也许是明天也也许是后天;二是自己动手去分析、去解决。另,不知楼主注意到有关删除“雅虎助手”的问题没有:借用“超级兔子”类工具软件来清除,好像也是“怎么也删不掉.删了马上又恢复”。可是,实际上最简单、最干净的是用系统控制面板中自带的“添加或删除程序”来删除“雅虎助手”。只是大家都忽略了这种最基本的方法,呵呵,真有点“众里寻他千百度,蓦然回首,那人却在灯火阑珊处”的感觉。
 楼主| 发表于 2006-11-14 08:16:35 | 显示全部楼层 来自: 中国浙江温州
我从来都不用雅虎助手的,又怎么要清除呢? 7 j) X7 A; [5 E
9 E4 e' o/ N" c
的确是这个,网上有很多人都提出发现这个恶意软件的,都没有解决办法. 再等高手吧.( V  S: e. K( G6 _2 N1 {3 V
因为是董事长的笔记本电脑,所以不能重装的,也没有备份,那个恶意软件会影响到OFFICE打不开..要不我也不死定要删它////
发表于 2006-11-15 00:14:48 | 显示全部楼层 来自: 中国四川成都
呵呵,把“话题”搞成了“问题”,也难怪“从来都不用雅虎助手的,又怎么要清除呢? ”。
; }1 W, J1 X- m7 ^% ~楼主的那个REGGZ(WNSO.EXE)好像和“雅虎助手”程序差不多,动用诸如“超级兔子”类工具软件来强制清除,结果是删除了又出来,怎么也清除不去。据讲,个别网路“强人”做的“强悍”程序会深入链接到系统底层,要删除它不能采取强制方式,否则会带来许多问题。如何干净有效的删除,一般小网站会默言噤声。当然,最好的删除方法是程序自身带的uninstall(肯定是没有的了)或去WNSO.EXE指向等关联网页查找有关的删除提示。还有,你已经删除了n遍了,不妨还可再试:(首先做好现状的备份,或许已做了)把REGGZ(WNSO.EXE)的安装程序重新安装,不让WNSO.EXE及关联程序当前(也可在安全模式下进行),再检查系统控制面板→添加或删除程序→更改或删除程序中有没有REGGZ(WNSO.EXE)的关联项,试试windows系统自身的删除功能。另外,请问:OFFICE打不开是因为安装了(无意或不自觉地被强制)那个程序就造成了的?还是因为强制删除那个程序引起的?
发表于 2006-11-15 11:04:36 | 显示全部楼层 来自: 中国山东烟台
用DOS启动盘启动到纯DOS,这还能删不掉吗
 楼主| 发表于 2006-11-15 12:53:41 | 显示全部楼层 来自: 中国浙江温州
原帖由 wgc3306 于 2006-11-15 11:04 发表- H) b4 W  p. X, m0 s. J! J
用DOS启动盘启动到纯DOS,这还能删不掉吗

. J5 G( N0 p2 b6 l% Y
5 {& Q+ x0 ~/ L3 A0 w5 q- h
: q  m4 f2 z2 g) |8 H0 B/ `4 k7 Y3 l能删又怎样? 开机后还不是一样恢复吗? 一句话说了,问题的根源不在那个文件夹。。。。所以不能从这个文件夹着手。。。。。。6 y, k- l7 H# [; K# v$ G) A) w
, w- [: ?* Z0 y- i
控制里板里也没有删除这软件的选项。。
发表于 2006-11-15 16:21:41 | 显示全部楼层 来自: 中国山东烟台
又恢复的话就只有用杀软了,要不试试这个
( R# L& l& y& d0 g记得查看“仅显示非微软项目”,随便删。
1.gif

AUTORUNS.rar

39.63 KB, 下载次数: 2

评分

参与人数 1三维币 +2 收起 理由
feiyong511 + 2 应助

查看全部评分

 楼主| 发表于 2006-11-16 19:49:59 | 显示全部楼层 来自: 中国浙江温州
你的这个软件我早就在用了.......行不通的. 这个恶意软件没这么简单.
6 T) n6 r5 X7 S% c- B) o
' o, k/ Q* R) H- b5 Z我自己摸索了一下,大致删了一些...但还不够,希望有高手指点.
5 |* t1 p: u2 r9 O2 \8 k
" |6 N5 L( @9 a3 x) M0 c. q删除启动文件夹5 c% Y$ `4 u: M( o$ y9 l
[WNSO]+ u& K+ E! e3 D, o7 k" T
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [N/A]><N>; |) G2 ~( ~- K8 c+ J: p4 }
$ E1 X( `, C; {6 A1 f% H0 A, @
删除服务* `9 D# D% T* o* j6 q- D& m
[Intranet Messenger / MOBILL]
" e# T. a# [* `- K+ Z4 }4 N8 A3 P<C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\AGVTXE81.DLL,Export 1087><N/A>
4 U3 O  c! v, e! R; H[Application Accelerator / Security]2 |8 T7 Q$ I' V/ h( ^
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\virlsm71.dll><Microsoft Corporation>) |' ~, b8 F* y" u( P
7 B7 n: C9 _; T7 `  d
删除驱动( }9 j9 X7 y) a( \0 Z
[front / front]  g1 l) \, o8 N# w
<system32\drivers\front.sys><Microsoft Corporation>3 }; ^2 ?; i. d1 e
[roreg / roreg]# B, r6 ?; z6 D0 j: v+ V$ f
<system32\drivers\roreg.sys><Windows System Internal>" q4 z% q7 L0 y. `

2 P4 ?1 _- |& n! w重启后删除
+ Y+ y9 @1 A  E2 J' d, C, p+ m' h" ~: Y8 {8 \) r. v
C:\PROGRA~1\COMMON~1\RGGZS\
8 [0 R7 a& Z" m7 S: \C:\WINDOWS\SYSTEM32\RUN32.EXE
. }, C5 Q0 P; f5 OC:\WINDOWS\SYSTEM32\WBEM\AGVTXE81.DLL7 O  F1 o$ B3 |& r9 g2 x  |
C:\WINDOWS\system32\virlsm71.dll
" v1 r: m# m' q1 U8 ~C:\WINDOWS\system32\drivers\front.sys) i+ Y4 A  m" {4 E; A9 `% C: Q
C:\WINDOWS\system32\drivers\roreg.sys
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表