<address id="thnfp"></address>

    <address id="thnfp"><th id="thnfp"><progress id="thnfp"></progress></th></address>
    <listing id="thnfp"><nobr id="thnfp"><meter id="thnfp"></meter></nobr></listing>
    dvbbs
    收藏本頁
    聯系我們
    論壇幫助
    dvbbs

    >> 電腦專業知識交流
    搜一搜相關精彩主題 
    安易免費財務軟件交流論壇專業知識交流電腦知識交流 → 流行電腦病毒rose.exe介紹與清除指南

    您是本帖的第 738 個閱讀者
    樹形 打印
    標題:
    流行電腦病毒rose.exe介紹與清除指南
    handnet
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:200
    積分:1215
    注冊:2007年5月28日
    樓主
      點擊這里發送電子郵件給handnet

    發貼心情
    流行電腦病毒rose.exe介紹與清除指南
    病毒介紹:自4月10號以來,在網路上流行一個叫“rose.exe”的病毒,它最初的表現為在你的電腦里面,右鍵單擊各個盤符的時候,第一項由原來的“打開”變成了“自動播放”,然后在你的系統進程里面會出現若干個“rose”的進程,占用電腦的CPU資源。

      傳播方式:通過U盤、MP3 、移動硬盤等移動存儲設備傳播,一般表現為移動存儲設備內東西無法剪切、移動存儲設備無法移出等,尤其在公用電腦上表現極為明顯,目前我已經在校新聞實驗中心、校廣播臺、校外打印店、照相館等公共電腦場所發現該病毒,且愈演愈烈,另外在很多同學的電腦或者移動存儲設備上發現該病毒,傳播極為迅速。

      病毒危害:

      1、在系統中占用大量cpu資源。

      2、在每個分區下建立rose.exe 和autorun.inf 2個文件,且它們都隱藏系統保護文件之內,無論你怎樣搜索都找不到,但是在雙擊該盤符時病毒就自動運行了。

      3、若你繼續無視該病毒,可能會引起部分操作系統崩潰,表現在開機自檢后直接并反復重啟,無法進入系統,簡單的說就是你電腦突然死機了,然后就再也開不了機。即便在你重新格式化C盤,重新安裝系統之后,你只是清除了C盤的該病毒,但是它在其他盤下仍然存在,且會再次發作。

      殺毒方式:目前經測試,不論是哪個殺毒軟件,不論你將病毒庫升級到最新的哪個時候,它們暫時都不具備查殺該病毒的能力,即便是在你所使用的殺毒軟件是正版的情況下。個人估計殺毒軟件公司的員工此時正在抓緊時間研究如何查殺中。

      我也是中了此毒,被折騰得夠嗆,也重裝了電腦,花了點時間從網上去學習,才有此切身經驗,現在根據以往別人提供的方法,再結合自己的經驗,希望對各位電腦中毒的同學有所幫助,也希望能引起其他沒中毒的同學的重視。

      具體方法如下:

      1、按Ctrl+Alt+Delete調出任務管理器,在進程頁面中結束掉所有名稱為Rose.exe的進程(建議在后面的操作中反復此操作,以確保病毒文件不會反復發作)。

    圖片點擊可在新窗口打開查看

    ip地址已設置保密
    2007/5/31 16:38:25
    handnet
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:200
    積分:1215
    注冊:2007年5月28日
    2
      點擊這里發送電子郵件給handnet

    發貼心情
    2、在開始--運行中輸入“regedit”(XP系統)打開注冊表,點“編輯”——“查找”,在彈出的對話框中輸入“rose.exe”,找到后將整個shell子鍵刪除,然后繼續按F3查找下一個,繼續刪除查找到有關的鍵值,直到顯示為“注冊表搜索完畢”為止。

    圖片點擊可在新窗口打開查看

    圖片點擊可在新窗口打開查看

    圖片點擊可在新窗口打開查看

    ip地址已設置保密
    2007/5/31 16:39:41
    handnet
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:200
    積分:1215
    注冊:2007年5月28日
    3
      點擊這里發送電子郵件給handnet

    發貼心情
    3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉。

    圖片點擊可在新窗口打開查看

      4、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。如果刪除時候提示不能刪除,可將這兩個文件的屬性由“只讀”改為“存檔。若還不能刪除,則重啟電腦,在自檢時按F8進入到安全模式下去刪除。

    圖片點擊可在新窗口打開查看


      ∷預防辦法:

      1、當別人將U盤插入自己的電腦,當出現操作提示框時,不要選擇任何操作,關掉。

      2、進入我的電腦,從地址下拉列表中選擇U盤并進入,或者右鍵單擊可移動磁盤,在彈出的菜單中選擇“打開”進入。千萬不要直接點擊U盤的盤符進去,否則會立刻激活病毒!

      3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉,你會看到U盤中出現了“rose.exe”和“autorun.inf”兩個文件,直接刪除!

      4、在開始--運行中輸入“regedit”(XP系統)打開注冊表,點“編輯”——“查找”,在彈出的對話框中輸入“rose.exe”,找到后將整個shell子鍵刪除,然后繼續按F3查找下一個,繼續刪除查找到有關的鍵值,直到顯示為“注冊表搜索完畢”為止。

    ip地址已設置保密
    2007/5/31 16:40:14
    handnet
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:200
    積分:1215
    注冊:2007年5月28日
    4
      點擊這里發送電子郵件給handnet

    發貼心情

    大家再交流一下

    最近流行的和通見的電腦病毒有哪些!

    謝謝

    ip地址已設置保密
    2007/6/1 11:26:30
    sdyczp
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:225
    積分:1285
    注冊:2007年3月18日
    5
      點擊這里發送電子郵件給sdyczp

    發貼心情
    謝謝 ,我的問題終于解決了
    ip地址已設置保密
    2007/6/2 10:11:53

     5   5   1/1頁      1    
    網上貿易 創造奇跡! 阿里巴巴 Alibaba
    北京安易天地軟件有限公司北方論壇
    聯系電話:010-51268244 13611231185 QQ:511102924
    Powered By Dvbbs Version 7.1.0 Sp1
    頁面執行時間 0.11719 秒, 5 次數據查詢
    Channel