我的电脑启动里面有个 wnso 是什么啊`怎么删都删不掉`

来自:    更新日期:早些时候
电脑中病毒开机一直在卸载东西,之前卸载一个游戏的时候出现了其他游戏的名字,又删不掉~

建议先查杀一下木马,修复一下系统试试。

建议你下载windows清理助手查杀恶意软件和木马:

下载360系统急救箱扫描系统

1、请你用系统自带的系统还原,还原到你没有出现这次故障的时候修复(或用还原软件进行系统还原,如果进不了系统,开机按F8进入安全模式还原系统)。
2、如果故障依旧,使用系统盘修复,打开命令提示符输入SFC /SCANNOW 回车(SFC和/之间有一个空格),插入原装系统盘修复系统,系统会自动对比修复的。
3、如果故障依旧,在BIOS中设置光驱为第一启动设备插入原装系统安装盘按R键选择“修复安装”即可。
4、如果故障依旧,建议重装操作系统。

如果实在不行,建议选择修复安装,这样即修复了系统,又可使C盘的程序和文件不受损失。

使用系统自带的系统还原的方法:
系统自带的系统还原:“开始”/“程序”/“附件”/“系统工具”/“系统还原”,点选“恢复我的计算机到一个较早的时间”,按下一步,你会看到日期页面有深色的日期,那就是还原点,你选择后,点击下一步还原(Win7还原系统,在控制面板然后设备和安全子选项然后备份和还原子选项)。

杀毒软件卸载完之后会有一些残留的文件夹存放在他以前的盘符下面,那些文件夹是得在卸载完毕杀毒软件之后,重启机器之后方可删除。当时是删除不了的……

最近出现一种恶意软件“软告工作室”,是包括驱动和系统服务的流氓软件,中毒会关闭主流杀软,会从网上下载木马病毒。市面的主要查杀流氓软件的工具如卡卡助手,360安全卫士,超级兔子(都是最新的病毒特征库)都不能查杀,无奈之举,只能自己试试手动删除。以下是手动删除中,总结的部分操作流程,如有遗漏,请跟帖告诉我,谢谢!

工具:sreng2.0。

中毒症状:瑞星防火墙和杀毒软件symantec服务被删除,系统变慢,上不了网页等

大家需要注意几个地方:
1:开始—程序---启动---WNSO.lnk
2:c:\program files\common files\RGGZS
3:显示隐藏系统文件,c:\documents and settings\个人帐户\Templates\da0fas5目录,该目录下包含了a.dll,b.dll,c.dll,其属性注释描述为软告工作室。
4:c:\winnt(版本为2000)\system32\drivers目录下:font.sys,rd.sys,roreg.sys;md.sys(另外有bkexxg29.sys和hhfrwr2.sys,不知道是不是其驱动,如清楚,请告知)
5:c:\winnt\system32目录下的reporter.dll,wmpkn.dll
6:win32服务应用程序。

删除步骤:
启动在安全模式下
1:打开sreng2.0--启动项目--注册表,把不必要的启动删除,记住正常的WinlogonNotify的项目
2:停止win32服务应用程序:打开sreng2.0--启动项目--服务--win32服务应用程序—勾上隐藏已认证的微软项目—找到(not verified 或 N/A)Microsoft corporation的项,右键stop停止(注意部分正常程序会出现not verified或N/A,如SQL相关服务,ASP.NET,Macromedia等,不需要停止)。当然也可在控制面板—管理工具—服务关闭相关项目。
3:停止并删除驱动:这是删除软告工作室的关键一步,很多人删除不了软告工作室是因为没有先停止其驱动,再删除驱动文件。在开始—运行—输入“devmgmt.msc”打开设备管理器—查看—显示隐藏的设备—非即插即用驱动程序,找到font.sys,rd.sys,roreg.sys;md.sys等文件右键停用驱动。重启电脑至安全模式下,卸载以上四个驱动,在c:\winnt\system32\drivers目录下,删除font.sys,rd.sys,roreg.sys;md.sys。
4:再打开sreng2.0--启动项目—注册表—查看WinlogonNotify有没有多出来的项,删除该项并删除文件。(删除的时候没有记录下来是哪些项)
5:开始运行—输入“regedit”打开注册表,选中我的电脑—编辑—查找—输入reporter.dll,wmpkn.dll,查找下一个至删除所有找到的整个项目。
6:删除开始—程序---启动--- WNSO.lnk。
7:再次重启电脑至安全模式下:显示隐藏系统文件,c:\documents and settings\个人帐户\Templates\da0fas5目录,删除该da0fas5目录,删除c:\program files\common files\RGGZS目录。

THE END.

这个病毒你是不是删除又回来了?并不是病毒不好删,而是它的守护进程进入到了系统进程里,它的守护进程总是让它恢复到原目录下.
所以解决办法很简单:按F8进入安全模式,之后找到这个病毒文件的根目录c:\program files\common files,病毒文件是底下的RGGZS并且不能修改名称是吧,但是在安全模式下common file可以改名,修改之,之后进去删除文件夹RGGZS,发现什么了?病毒不能回来了,此时它就乖乖的呆在垃圾箱了,还等什么?删除啊!~最后再把common files这个文件名改回来就是.


我的电脑启动里面有个 wnso 是什么啊`怎么删都删不掉`视频

相关评论:

相关主题精彩

版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

Copyright © 喜物网