廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 3666 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
flyjun
數位造型
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x1 鮮花 x29
分享: 轉寄此文章 Facebook Plurk Twitter 版主評分 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] ADWARE.Roogooo罗古病毒( quartz32.dll/wshcon32.dll)的手动查杀
ADWARE.Roogooo(罗古)病毒类型:下载程序,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
(这个虫虫在公司可害死偶了,差点没被老板抄了)
  ADWARE.Roogooo(罗古)是一个广告软件。该病毒是一个能释放广告的下载者程序。病毒运行后,会生成文件到系统目录,文件名为下列中的一种quartz32.dll、wshcon32.dll、secur.dll、raspapi.dll、winipsec32.dll,并且添加注册表项。病毒运行后,用户在使用google等搜索引擎时,会在桌面右下角弹出与搜索的内容相关的广告。该广告使用的文件名类似系统文件名,迷惑用户,而且该广告会注册SPI服务,并不提供卸载,所以,当该文件出现故障时,可能会导致机器无法上网。

解决办法(强烈建议事先备份注册表):

1.手工修复

进入注册表,删除
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2

然后重新启动机器,重新启动过程中,被删除的注册表信息会自动重新建立,重新建立的东东当然是干净的。
重新启动后,再把TCP/IP协议给装下,如何装就不多说了,网上搜索下大把的抓,TCP/IP协议重装后,再重新启动机器,这个时候,问题已经解决。

2.借助工具

这里就要提到LSPFix.exe(http://www.pcav.cn/Soft/sdrj/ogher/200607/303.html)和winsockxpfix.exe(http://www.pcav.cn/Soft/sdrj/ogher/200607/304.html)

以下操作建议在带网络连接的安全模式下运行

1 执行LSPFix.exe,打开界面
勾选“I know what I'm doing”
再看下边,左右两个框框,分别为Keep和Remove
确定左边出问题的dll文件,然后点两个框框之间的>>,进行Remove 点击完成
然后重新启动电脑,问题得到解决。

反之:如果遇到移除错误,可以点两个框框之间的<<,进行Keep

2 运行winsockxpfix.exe, 修复winsock错误(此操作可能对无线上网, 虚拟网卡有影响)

注意:在整个处理过程中,可能会出现上不了网的现象,此时再下载工具为时晚矣,所以必须预先下载借助的工具,比如LSPFix.exe和winsockxpfix.exe等,以及准备好修复过程的相关资料

此文章被評分,最近評分記錄
財富:50 (by upside) | 理由: 感謝您的參與 讓本板區能更加豐富



獻花 x1 回到頂端 [樓 主] From:未知地址 | Posted:2006-10-19 18:46 |
bena 手機
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x13
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

雖然沒遇到這個病毒~

先給它吸收起來,才不會遇到的時候,手忙腳亂~ 表情


好文是需要鼓勵跟讚美的~
獻花 x0 回到頂端 [1 樓] From:台灣新世紀資通 | Posted:2006-10-19 20:24 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.018972 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言