该用户匿名发帖 发表于 2006-12-2 22:03 只看TA 1楼 |
---|
该用户已被删除 |
[交流] 电脑硬盘、U盘双击不能打开 我第一次写贴,希望大家支持。全是手写个人经验。![]() 病毒介绍:自4月10号以来,在网路上流行一个叫“rose.exe”的病毒,它最初的表现为在你的电脑里面,右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“rose”的进程。后期,系统不能自举,系统崩溃。 ∷传播方式:通过U盘、MP3 、移动硬盘等移动存储设备传播,目前我们已经在很多公共及个人电脑上发现该病毒,且愈演愈烈,传播极为迅速。 ∷病毒危害: 1、在系统中占用大量cpu资源。 2、在每个分区下建立rose.exe 和autorun.inf 2个文件,且它们都设置为系统保护文件,一般情况下用户看不到这两个文件,但是在双击该盘符时病毒就自动运行了。 3、若对该病毒不及时处理,可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统,即便重新格式化C盘,重新安装系统之后,也只是清除了C盘的病毒,在其他盘下仍然存在,且会再次发作。 ∷手工删除(附件rose病毒专杀.rar是删除程序,可自动完成手工清除任务): 一、清除内存中的病毒 在任务管理器中找到所有名为“rose.exe”的进程,单击鼠标右键,选择“结束进程”。 二、删除病毒文件 1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。 2、在“我的电脑”中用鼠标右键点击“C:”盘,选择“打开”,注意此处一定不要双击盘符打开磁盘! 3、删除掉C盘根目录下的“autorun.inf”和“rose.exe”文件。如果根目录下存在“system32”文件夹也将其一并删除。如果提示文件不能被删除,请重新打开任务管理器查看是否已经结束掉了所有“rose.exe”进程。 4、如果计算机上还存在其它分区,如:D:、E:等,也要用上面的方法打开磁盘分区,并删除这些分区根目录下的“autorun.inf”、“rose.exe”以及“systemfile.com”文件。 5、进入Windows目录下的system32目录(默认为C:windowssystem32),删除掉下面的“run.reg”和“systemdate.ini”文件。 三、修复注册表 1、点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。 2、打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun一项,在右边的窗格中找到“dll”一项,将其删除。 四、删除优盘、移动硬盘上的病毒文件 这个病毒通过优盘等进行传播,因此在计算机杀毒后也要对这些移动存储设备进行彻查,防止重复感染。 按住键盘上的“Shift”键,插入优盘。然后用和清除硬盘上病毒同样的操作,清除掉移动存储设备上的病毒。切忌不要双击打开! 五、后期检查 重新启动计算机,然后打开任务管理器,查看是否有“rose.exe”进程存在,如果没有,则说明病毒已经清除干净。 [pp=higherCCA]如果是楼主亲自写的,请楼主在下面跟贴说明,论坛鼓励原创[/pp] [ 本帖最后由 higherCCA 于 2006-12-3 12:47 PM 编辑 ] |
0 |
小龙王 发表于 2006-12-3 12:46 只看TA 2楼 |
---|
还没有测试,不管怎么样,谢谢楼主的分享:s_8: [ 本帖最后由 higherCCA 于 2006-12-3 12:48 PM 编辑 ] |
0 |
danzili 发表于 2006-12-3 14:10 只看TA 3楼 |
---|
好贴!我这里也中了一种叫SXS.EXE.EXE的病毒,名字虽不同,特征和楼主讲的这个一模一样,我恨死它了!它感染了我机器的300G的硬盘,笔记本100G的硬盘和3个300G的移动硬盘,我格了N遍系统盘也不解决问题,一不小心双击了其他盘的盘符就又中招,我甚至想过把手上的硬盘全格了,可是他们都装满了各种资料,我怎么忍心!还好看了楼主的帖子,如法炮制,搞定~那个美啊~多谢楼主支招~ (我这里这个病毒的图标很恶搞,竟然是个柯南的头像...) |
0 |