木马
当前位置:主页>病毒木马>列 表
rose病毒的两种杀毒方法
2007-07-25 来源: 作者:

方法一:  
Rose.exe病毒主要表现在:  
1、在系统中占用大量cpu资源。  
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。  
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。  
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。  
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:  
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。  
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。  
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。  
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。  
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。  

方法二:  
1、开机的时候按F8选择安全模式  
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。  
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。  

找到   C:\Documents and Settings\Local Settings\下面的TEMP和Temporary Internet Files文件夹内容,把能删除都删掉。另外system Volume Information目录(文件夹)下(WinXP),请关闭系统还原。  

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。  

关闭Windows XP 系统还原  
单击“开始”。 右击“我的电脑”,然后单击“属性”。   
单击“系统还原”选项卡。   
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。   
单击“应用”,然后单击“确定”。   


4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。  
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉转自版主虫子的帖子  


方法三:  
若有以下文件删除之  
X:\autorun.inf  
X:\rose.exe  
c:\system32\rose.exe  
C:\NTDETECT.COM  
C:\NTDETECT.COM  
c:\NTDETECT.COM  
c:\system.sys  
c:\windows\system32\run.reg  
c:\windows\system32\systemdate.ini  
d:\systemdate.ini  
d:\systemfile.com  

注册表项  
rose.exe  
Shellexecute=rose.exe


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图