|
|
∷病毒介紹:自4月10號以來,在網路上流行一個叫“rose.exe”的病毒,它最初的表現爲在你的電腦裏 面,右鍵單擊各個盤符的時候,第一項由原來的“打開”變成了“自動播放”,然後在你的系統進程裏面會出現若干個“rose”的進程,佔用電腦的CPU資源。 ∷傳播方式:通過U盤、MP3 、移動硬盤等移動存儲設備傳播,一般表現爲移動存儲設備內東西無法剪切 、移動存儲設備無法移出等,尤其在公用電腦上表現極爲明顯,目前我已經在校新聞實驗中心、校廣播 臺、校外打印店、照相館等公共電腦場所發現該病毒,且愈演愈烈,另外在很多同學的電腦或者移動存 儲設備上發現該病毒,傳播極爲迅速。 ∷病毒危害: 1、在系統中佔用大量cpu資源。 2、在每個分區下建立rose.exe 和autorun.inf 2個文件,且它們都隱藏系統保護文件之內,無論你怎樣 搜索都找不到,但是在雙擊該盤符時病毒就自動運行了。 3、若你繼續無視該病毒,可能會引起部分操作系統崩潰,表現在開機自檢後直接並反覆重啓,無法進入 系統,簡單的說就是你電腦突然死機了,然後就再也開不了機。即便在你重新格式化C盤,重新安裝系統 之後,你只是清除了C盤的該病毒,但是它在其他盤下仍然存在,且會再次發作。
∷殺毒方式:目前經測試,不論是哪個殺毒軟件,不論你將病毒庫升級到最新的哪個時候,它們暫時都 不具備查殺該病毒的能力,即便是在你所使用的殺毒軟件是正版的情況下。個人估計殺毒軟件公司的員 工此時正在抓緊時間研究如何查殺中。 ∷具體方法如下: 1、按Ctrl+Alt+Delete調出任務管理器,在進程頁面中結束掉所有名稱爲Rose.exe的進程(建議在後面 的操作中反覆此操作,以確保病毒文件不會反覆發作)。
2、在開始--運行中輸入“regedit”(XP系統)打開註冊表,點“編輯”——“查找”,在彈出的對 話框中輸入“rose.exe”,找到後將整個shell子鍵刪除,然後繼續按F3查找下一個,繼續刪除查找到有 關的鍵值,直到顯示爲“註冊表搜索完畢”爲止。 3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾 去掉。
4、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。如果刪 除時候提示不能刪除,可將這兩個文件的屬性由“只讀”改爲“存檔。若還不能刪除,則重啓電腦,在 自檢時按F8進入到安全模式下去刪除。
∷預防辦法: 1、當別人將U盤插入自己的電腦,當出現操作提示框時,不要選擇任何操作,關掉。 2、進入我的電腦,從地址下拉列表中選擇U盤並進入,或者右鍵單擊可移動磁盤,在彈出的菜單中選擇 “打開”進入。千萬不要直接點擊U盤的盤符進去,否則會立刻激活病毒! 3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾 去掉,你會看到U盤中出現了“rose.exe”和“autorun.inf”兩個文件,直接刪除! 4、在開始--運行中輸入“regedit”(XP系統)打開註冊表,點“編輯”——“查找”,在彈出的對 話框中輸入“rose.exe”,找到後將整個shell子鍵刪除,然後繼續按F3查找下一個,繼續刪除查找到有 關的鍵值,直到顯示爲“註冊表搜索完畢”爲止。 |
關於Rose病毒查殺方法
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.