|

楼主 |
发表于 2006-11-16 19:49:59
|
显示全部楼层
来自: 中国浙江温州
你的这个软件我早就在用了.......行不通的. 这个恶意软件没这么简单. & I3 _$ x- b' d3 p$ _: _% n
$ n) Q* O+ N: T- j4 A6 ?' b我自己摸索了一下,大致删了一些...但还不够,希望有高手指点.3 e4 ~* y; \0 z& h! `. E O
v0 q. C) i( \1 s! B
删除启动文件夹
4 d( o% Y# S2 A[WNSO]
, [0 _; a5 X( E# O% D# T0 j<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [N/A]><N>5 G/ H% J% @& B, ~1 G5 I( I/ U
4 n. Z# }9 N2 G
删除服务
; n+ X ~( ^. S[Intranet Messenger / MOBILL]
* A6 L" T3 F. i6 n, }! f<C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\AGVTXE81.DLL,Export 1087><N/A>
& y; N/ Q/ I2 v* f[Application Accelerator / Security]% r. U+ g: S5 R& W
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\virlsm71.dll><Microsoft Corporation>
6 X# V y2 E$ V0 P4 M! b- P3 H, t6 p) @. P0 H W& j8 g
删除驱动
* P$ M' Y- E7 M7 Q6 H[front / front]8 R; ]/ E7 @+ q* o9 L. E
<system32\drivers\front.sys><Microsoft Corporation>* T! V9 y8 X {8 X3 y8 y% n
[roreg / roreg] H k0 S) r& ~- c
<system32\drivers\roreg.sys><Windows System Internal>4 o8 L+ k9 @6 E* t- `) a, H* D
+ W O3 B+ w/ M7 _, `重启后删除
3 i5 N/ ]5 u9 s4 c2 c
( h8 r7 G/ l) i$ G8 J1 O2 }C:\PROGRA~1\COMMON~1\RGGZS\. f8 ~8 [5 J8 [: ?
C:\WINDOWS\SYSTEM32\RUN32.EXE
% |- j9 s8 m- FC:\WINDOWS\SYSTEM32\WBEM\AGVTXE81.DLL8 W; K, X" O$ j4 u- ~9 H
C:\WINDOWS\system32\virlsm71.dll+ y. T. \8 d2 F3 O' m
C:\WINDOWS\system32\drivers\front.sys
+ g ]9 F' e2 O: M* f1 wC:\WINDOWS\system32\drivers\roreg.sys |
|