育母蜘蛛被动是法球么:rose.exe 是什么病毒

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/06 18:16:52
一起的还有个文本文挡,内容如下:
[autorun]
Shellexecute=rose.exe
楼下的方法不好用啊:(

我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,然后进入d盘,把autorun.inf删除,重启即可。
如果找不到autorun.inf,那么
1、开始-->运行-->cmd(打开命令提示符)
2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时你会发现一个autorun.inf文件
3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除。
4、del autorun.inf

接着进入注册表查找“rose.exe”键值项,找到后将整个shell子键删除。其他盘重复一样操作。重启,搞定。

表现形式:双击d盘(或者其他盘)打不开,只能右键打开,右键多了一个“自动播放”

针对现在校内流行的Rose.exe病毒的解决办法
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、mp3等移动存储器传播。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统;并且某些条件下可能会破坏某些压缩文件(我班的数学老师的课件压缩包被此病毒破坏);对网络危害还在发现过程当中。

由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现提供手动杀毒方式,具体如下:
1、调出“任务管理器”,在进程页面中结束掉所有名称为“Rose.exe”的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在“开始”——“运行”中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项和键值(即在查找里将项、值、数据复选框全部打钩),找到后将全部有关“rose.exe”的注册表信息删除。
3、在“我的电脑”-“工具”-“文件夹选项”-“查看”选项卡中选择“显示所有文件”,再把“隐藏受保护的系统文件”的勾去掉。对每个盘符(包括移动硬盘)点右键-“打开”进入(切记不能双击),删掉所有的“rose.exe”和“autorun.inf”文件。
4、在“搜索”中查找各个硬盘(包括移动硬盘)看有没有“rose.exe”文件(在“更多高级选项中”将“搜索隐藏的文件和文件夹”和“搜索系统文件夹”复选框打上钩),如果存在就彻底删掉。

只要先在进程里把“ROSE”结束,然后“我的电脑”—“工具”—“文件夹选项”—“查看”—把“隐藏受保护的操作系统文件”勾掉,并选择”显示所有文件和文件夹“—现在就进C盘(右键打开进入),把“rose.exe”和“autorun.ini”删掉(如果不能删,一定是进程里又有了,结束就行了);出C盘,对C盘点右键—“属性”—“工具”—“查错”的“开始检查”,选“自动修复文件系统错误”,点确定即可。如法炮制,搞其他盘。