用户
 找回密码
 立即注册
搜索

手动清除ROSE.EXE病毒的方法

[复制链接]

510

主题

4848

帖子

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
21207
发表于 2006-8-4 07:25:00
 目前校园网内开始流行一种名为ROSE.EXE的病毒,各大杀毒软件暂时还没有很理想的杀毒措施,(应该很快就会有专杀工具诞生)所以目前解决这个病毒也只能靠我们自己。<BR>
<DIV align=left>&nbsp;&nbsp;&nbsp;&nbsp; 首先了解一下什么是ROSE.EXE病毒。该病毒由2个文件载体构成,即ROSE.EXE及AUTOEXEC.BAT,该病毒利用系统驱动器双击自读的漏洞,尤其是移动存储用户的电脑更是为之疾首,中了该病毒以后,用右键点击本地磁盘,发现原来应该是“打开”的指令变成了“自动播放”。</DIV><BR>
<DIV align=left>&nbsp;&nbsp;&nbsp;&nbsp; 解决的方法简单,如下:<BR>&nbsp;&nbsp;&nbsp;&nbsp; 只要知道你中的是ROSE.EXE病毒,则此电脑的任何磁盘驱动器(包括U盘移动存储器)切莫直接双击打开,否则以下操作前功尽弃。<BR>&nbsp;&nbsp;&nbsp;&nbsp; 1.打开我的电脑,点\工具\--&gt;\文件夹选项\--&gt;\查看\,在\高级选项\里,把\隐藏受保护的操作系统文件(推荐)\一项前面的勾号去掉,并将\隐藏文件和文件夹\下属栏中选中\显示所有文件和文件夹\.--------此操作为了打开隐藏文件显示,方便以下操作.<BR>&nbsp;&nbsp; &nbsp;2.点击\开始\---&gt;\运行\,输入\regedit\,进入注册表编辑,点\编辑\---&gt;\查找\,在\查找目标栏\输入\ROSE.EXE\按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.<BR>  3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取\打开\进入!),在每个磁盘的根目录你会看到2个文件:\rose.exe\及\autorun.inf\,将你电脑所有盘中的\rose.exe\文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.<BR>  4.在完成第三步操作后,你会发现\rose.exe\文件已经不复存在,但是\autorun.inf\仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键\打开\进入电脑各盘,再删除所有的\autorun.inf\文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!<BR>  5.重启电脑(务必)重复第2步搜索删除,大功告成!<BR></DIV>
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则