国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 電腦知識 > 正文

清理U盤里的rose病毒

2024-05-08 15:19:44
字體:
來源:轉載
供稿:網友

  一.Rose.exe病毒主要表現在

  1、在系統中占用大量cpu資源。

  2、在每個分區下建立rose.exe、autorun.inf2個文件,打開“我的電腦”,每個硬盤盤符的默認設置被改為“自動播放”,而不是原來的“打開”。雙擊該盤符時顯示自動運行,但無法打開該分區。

  3、大部分通過U盤、移動硬盤等存儲設備傳播。對網絡危害還在發現過程當中。

  4、可能會引起部分電腦操作系統崩潰,表現在開機自檢后直接并反復重啟,無法進入系統。如果仔細看,會發現是系統缺少一個NTDETECT.COM文件。

  二.解決方法

  1、若系統崩潰,開機自檢后直接并反復重啟,無法進入系統,可通過U盤或軟盤從別的電腦上拷貝一個同版本的NTDETECT.COM到本機的系統盤即可。

  2、進入系統后,調出任務管理器,在進程頁面中結束掉所有名稱為Rose.exe的進程(建議在后面的操作中反復此操作,以確保病毒文件不會反復發作)。

  3、在開始--運行中輸入“regedit”(XP系統)打開注冊表,查找所有的“rose.exe”鍵值項,找到后將整個shell子鍵刪除。

  4、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉。

  5、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。

  6、在c:windowssystem32下查找有沒有rose.exe文件,如果存在就直接刪掉。

  附:教你在沒有任何工具下手動殺毒(切記殺毒中需要進入盤符時都要右鍵打開,不要雙擊,不然就前功盡棄了!)

  1、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉之后再。

  單擊“開始” 右擊“我的電腦”,然后單擊“屬性”。

  單擊“系統還原”選項卡。 選中“關閉系統還原”或“關閉所有驅動器上的系統還原”。。

  (通常rose.exe都會偽裝隱藏在每個盤符的系統還原文件夾中也就是殺毒軟件殺之不去的最基本原因)

  2、進入安全模式(記得先做完以上的操作!在安全模式是關不了系統還原的!)

  3、生成一個.bat批處理文件,批處理文件內容如下:

  taskkill /f /IM rose.exe

  del /F/A:s c:AUTORUN.INF

  del /F/A:s c:Rose.exe

  del /F/A:s d:AUTORUN.INF

  del /F/A:s d:Rose.exe

  del /F/A:s e:AUTORUN.INF

  del /F/A:s e:Rose.exe

  del /F/A:s f:AUTORUN.INF

  del /F/A:s f:Rose.exe

  del /F/A:s g:AUTORUN.INF

  del /F/A:s g:Rose.exe

  del /F/A:s h:AUTORUN.INF

  del /F/A:s h:Rose.exe

  del /F/A:s i:AUTORUN.INF

  del /F/A:s i:Rose.exe

  del /F/A:s j:AUTORUN.INF

  del /F/A:s j:Rose.exe

  del /F/A:s k:AUTORUN.INF

  del /F/A:s k:Rose.exe

  del /F/A:s l:AUTORUN.INF

  del /F/A:s l:Rose.exe

  del /F/A:s m:AUTORUN.INF

  del /F/A:s m:Rose.exe

  del /F/A:s n:AUTORUN.INF

  del /F/A:s n:Rose.exe

  del /F/A:s o:AUTORUN.INF

  del /F/A:s o:Rose.exe

  del /F/A:s c:system32rose.exe

  del /F/A:s c:system.sys

  del /F/A:s c:windowssystem32run.reg

  del /F/A:s c:windowssystem32systemdate.ini

  del /F/A:s d:systemdate.ini

  del /F/A:s d:systemfile.com

  接著在生成一個.reg注冊表文件,文件內容如下:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

  "dll"=-

  運行上述兩文件

  4、在開始--運行中輸入“regedit”打開注冊表,查找所有的“rose.exe”鍵值項,找到后將整個shell子鍵刪除。(記得一定要是 shell 才可以刪,然后刪完一個繼續按F3。直到注冊表搜索完畢為止)

  5、對每個盤符點右鍵-打開進入(切記不能雙擊,不然就前功盡棄了),再檢查一次!

  然后刪掉所有的盤符目錄下的rose.exe和autorun.inf文件和任何跟rose.exe和autorun.inf文件有關的可疑文件!包括隱藏了的系統還原文件夾!再重新啟動后全部搞定!

  自此,無論你是菜鳥還是高手再也不用為U盤中rose病毒煩惱了,不要看教程好像很長,其實操作起來非常簡單,學會這項專業的手動清理技巧,以后再也不用求殺毒工具了,喜歡的朋友們學起來吧。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 盐源县| 喀喇沁旗| 周至县| 顺平县| 万州区| 黄大仙区| 高雄县| 沾化县| 蛟河市| 敦煌市| 新丰县| 南木林县| 保定市| 平江县| 赤峰市| 吉林省| 莲花县| 伊金霍洛旗| 青海省| 玉屏| 留坝县| 桐梓县| 屏南县| 西城区| 新野县| 宁陕县| 苏州市| 长顺县| 丰镇市| 遵义市| 慈利县| 红河县| 三原县| 色达县| 吉木萨尔县| 莎车县| 德兴市| 车致| 旌德县| 鹿邑县| 利辛县|