查看: 4278|回复: 5
收起左侧

[讨论] 今天与RG.EXE遭遇

[复制链接]
fathors
发表于 2007-1-10 19:42:01 | 显示全部楼层 |阅读模式
  今天在本论坛的KEY and PATCH看到有人发帖推荐“诸葛八字、八字合婚、起名软件”,就下载安装来玩玩,安装后可遇到麻烦事了。
       安装后提示好多广告,还有四个恶意程序,进程中多了几个莫明其妙的东东。其中一个SoBar.dll的广告无法删除,路径是C:\Program Files\Common Files\RGGZS\SoBar.dll,只好跳过卡巴,进入目标文件夹把RGGZS文件夹全部删除后重启,这个文件夹又出现,卡巴仍然提示有风险。打开注册表,搜索RG.EXE也没发现。
  快下班了,只好求助于网络,输入RG.EXE,搜索出来一大串,最后按以下内容搞定(网络搜索得来)。
  1.启动到安全模式,c:\program files 下把common files  
改名成common files1,进入common files1 RGGZS文件夹删除,清空回收站,然后在把common files1 改回
common files  
  2.
重起电脑到安全模式,运行注册表, 分别搜索 wnso;rg.exe;wsomain.exe 找到后删除
.  
  3.
打开 C:\WINDOWS\system32 drivers文件夹改成drivers1 进入drivers1 删除 roreg.sys ,front.sys ,清空回收站然后在把drivers1改回
drivers  
  4.
重起电脑到安全模式,运行注册表, 分别搜索
roreg,front  
找到后删除.( 注意在删除front时分清是 office frontpage 还是病毒的front,ofice frontpage 不要删除
)  
  5.
重起电脑到安全模式,分别搜索 wnso;rg.exe;wsomain.exe;front;roreg 搜索到后删除,主要是一些.log文件和.lnk文件
.  
  6.
运行msconfig看看启动项里是否还有wnso 启动如有就禁止.  
  重启电脑后,卡巴再没提示有有风险。
  另外,清除的四个流氓软件是网络猪、划词搜索、小蜜蜂、DMCast桌面传媒(IE-Bar。


[ 本帖最后由 fathors 于 2007-1-10 19:50 编辑 ]
lingh
发表于 2007-1-10 20:29:34 | 显示全部楼层
高手阿
lxilikepal
发表于 2007-1-10 21:01:25 | 显示全部楼层
这些小程序少去下载。。。虽然有点意思但是其实还是是骗人玩的。
ffjjyy
发表于 2007-1-10 21:08:29 | 显示全部楼层
是啊 以后这样的小程序最好不要安装
名人一派
发表于 2007-1-10 21:09:00 | 显示全部楼层
现在的流氓软件 简直没发说 大家一起诅咒它们马上关门吧
fathors
 楼主| 发表于 2007-1-11 08:49:47 | 显示全部楼层
诅咒能关闭倒好了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 02:45 , Processed in 0.128091 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表