jessengirl
|
分享:
▲
|
|
|
|
经过一番努力,有如下结果:
使用工具: ICEWORD2.0 (不一定用的着,而且软件以简体字写成,很有机会出现不同程度的乱码) unlocker (不一定用的着,但用法非常简易)
操作地点:正常状态(不想进安全模式) 方法: 1、在注册表中删除相关项目,搜索wnso,rggzs,front,roreg,选项,front的删除时注意一下,有的不是。在注册表中不能删除的请使用ICEWORD工具来删除。 (注册表内的东西在正常状态下就能删掉,反而进入安全模式下删不掉 )
我删除的键值如下: HKLM/software/sepcompu (全部删除) HKLM/System/currentcontrolset/services/front HKLM/System/currentcontrolset/services/roreg HKLM/System/controlset001(002,003中也有相同内容)/enum/root/legacy_front HKLM/System/controlset001(002,003中也有相同内容)//enum/root/legacy_roreg (HKLM 即 HKEY_LOCAL_MACHINE,此处删除过程中没太大问题,遇有不能删的,只要右击改权限成为允许再按确定,便能删掉)
再用注册表查询的方式查询下wnso,找到后删除。 ( 在 REGEDIT 内找到 wnso.lnk )
2、先打开unlocker,然后删除windows/system32/drivers/下roreg.sys和front.sys两个文件,如不能删除,用unlocker和系统解锁后删除gprs5.com。 (此处轻易删掉)
3、删除c:\document and setting\all user\application data\下startup目录,不能删除用unlocker解锁后删除。 (此处找到一个不知名的档夹,已整个删掉)
4、删除c:\document and setting\administrator\templates\下有个目录,里面有a.dll,b.exe,c.dll,d.dll的目录, (此处亦轻易删掉,不需执行下一步) - 不能删除可以禁止掉rundll32.exe进程,或是用unlocker解锁,然后删除cdnup.exe清除方法
5、删除c:\program files\common file\rggzs目录, (此处亦轻易删掉,不需使用 unlocker) - 开了unlocker之后,可解锁删除
6\、删除开始中的wnso.lnk. (此档找不到,但刚才在 regedit 中已删了一个,不知有没关连)
7\在注册表中再查找一次wnso,删除后搞定 (已删所有含 wnso 的东西 )
结果: 重登后,RGGZS夹连其他小档仍然跑出来,看来尚未能锁定种子档
|
|
|
|
|
|
|
冬天到了,冷死我了,谁人好心送我名贵树叶一块? http://www2.meoow.net/index.php
|
x0
[9 楼]
From:香港网上行 | Posted:2006-12-11 00:02 |
|
|
|