adware.win32.dm.y 广告程序万能搜索删除方法
终于把adware.win32.dm.y广告程序万能搜索删除掉了,我的系统是XP:
方法1:今天找到个可以比较轻松清除该流氓的软件:
http://www.arswp.com/download/arswp/arswp.rar
清理完后再删除:
C:\WINDOWS\system\09bf56c.exe
C:\WINDOWS\system\09bi56c.exe
C:\WINDOWS\system\96498c7f\(整个目录)
C:\Documents and Settings\“你的用户名”\Templates\75316a1\(整个目录)
即可。。
http://www.arswp.com/download/arswp/arswp.rar
清理完后再删除:
C:\WINDOWS\system\09bf56c.exe
C:\WINDOWS\system\09bi56c.exe
C:\WINDOWS\system\96498c7f\(整个目录)
C:\Documents and Settings\“你的用户名”\Templates\75316a1\(整个目录)
即可。。
方法2:1.启动到安全模式,在c:\program files 下把common files
改名成common files1,进入common files1 把RGGZS文件夹删除,清空回收站,然后在把common files1 改回common files
2.重起电脑到安全模式,运行注册表, 分别搜索 wnso;rg.exe;wsomain.exe 找到后删除.
3.打开 C:\WINDOWS\system32 把 drivers文件夹改成drivers1 进入drivers1 删除 roreg.sys ,front.sys ,清空回收站 然后在把drivers1改回drivers
4.重起电脑到安全模式,运行注册表, 分别搜索roreg,front
找到后删除.( 注意在删除front时分清是 office 的frontpage 还是病毒的front,ofice 的frontpage 不要删除)
5.重起电脑到安全模式,分别搜索 wnso;rg.exe;wsomain.exe;front;roreg 搜索到后删除,主要是一些.log文件和.lnk文件.
6.运行msconfig看看启动项里是否还有wnso 启动如有就禁止.
7.开机正常启动看看是不是已经清除了啊
有点麻烦,但是确实有效,已清除好了,启动正常,原来启动很慢很慢
完全可以的
改名成common files1,进入common files1 把RGGZS文件夹删除,清空回收站,然后在把common files1 改回common files
2.重起电脑到安全模式,运行注册表, 分别搜索 wnso;rg.exe;wsomain.exe 找到后删除.
3.打开 C:\WINDOWS\system32 把 drivers文件夹改成drivers1 进入drivers1 删除 roreg.sys ,front.sys ,清空回收站 然后在把drivers1改回drivers
4.重起电脑到安全模式,运行注册表, 分别搜索roreg,front
找到后删除.( 注意在删除front时分清是 office 的frontpage 还是病毒的front,ofice 的frontpage 不要删除)
5.重起电脑到安全模式,分别搜索 wnso;rg.exe;wsomain.exe;front;roreg 搜索到后删除,主要是一些.log文件和.lnk文件.
6.运行msconfig看看启动项里是否还有wnso 启动如有就禁止.
7.开机正常启动看看是不是已经清除了啊
有点麻烦,但是确实有效,已清除好了,启动正常,原来启动很慢很慢
完全可以的
方法3:使用工具:ICEWORD2.0,unlocker,unlocker软件本站里有下载。
操作地点:正常状态(不想进安全模式)
方法:
1、在注册表中删除相关项目,搜索wnso,rggzs,front,roreg,选项,front的删除时注意一下,有的不是。在注册表中不能删除的请使用ICEWORD工具来删除。
我删除的键值如下:
HKLM/software/sepcompu (全部删除)
HKLM/System/currentcontrolset/services/front
HKLM/System/currentcontrolset/services/roreg
HKLM/System/controlset001(002,003中也有相同内容)/enum/root/legacy_front
HKLM/System/controlset001(002,003中也有相同内容)//enum/root/legacy_roreg
再用注册表查询的方式查询下wnso,找到后删除。
操作地点:正常状态(不想进安全模式)
方法:
1、在注册表中删除相关项目,搜索wnso,rggzs,front,roreg,选项,front的删除时注意一下,有的不是。在注册表中不能删除的请使用ICEWORD工具来删除。
我删除的键值如下:
HKLM/software/sepcompu (全部删除)
HKLM/System/currentcontrolset/services/front
HKLM/System/currentcontrolset/services/roreg
HKLM/System/controlset001(002,003中也有相同内容)/enum/root/legacy_front
HKLM/System/controlset001(002,003中也有相同内容)//enum/root/legacy_roreg
再用注册表查询的方式查询下wnso,找到后删除。
2、先打开unlocker,然后删除windows/system32/drivers/下roreg.sys和front.sys两个文件,如不能删除,用unlocker和系统解锁后删除。
3、删除c:\document and setting\all user\application data\下startup目录,不能删除用unlocker解锁后删除。
4、删除c:\document and setting\administrator\templates\下有个目录,里面有a.dll,b.exe,c.dll,d.dll的目录,不能删除可以禁止掉rundll32.exe进程,或是用unlocker解锁,然后删除
5、删除c:\program files\common file\rggzs目录,开了unlocker之后,可解锁删除
6、删除开始中的wnso.lnk.
7.在注册表中再查找一次wnso,删除后搞定
重启此恶意软件终于搞定了!
方法4:下载最新的优化大师,用wopit功能,可以彻底的解决这个~~~~中招的朋友可以试试~~
装个最新版的优化大师,用Wopti流氓软件清除大师扫描后直接删除,再重起机器就完了,已经搞定了。

