U盤里的rose病毒怎么清除
U盤里的rose病毒怎么清除
作為U盤三大病毒之一的rose病毒,相信不少朋友的U盤都是它的“???rdquo;。那么U盤里的rose病毒怎么清除呢?學(xué)習(xí)啦小編分享了清除U盤里的rose病毒的方法,希望對大家有所幫助。
U盤里的rose病毒清除方法
一.Rose.exe病毒主要表現(xiàn):
1、在系統(tǒng)中占用大量cpu資源。
2、在每個分區(qū)下建立rose.exe、autorun.inf2個文件,打開“我的電腦”,每個硬盤盤符的默認設(shè)置被改為“自動播放”,而不是原來的“打開”。雙擊該盤符時顯示自動運行,但無法打開該分區(qū)。
3、大部分通過U盤、移動硬盤等存儲設(shè)備傳播。對網(wǎng)絡(luò)危害還在發(fā)現(xiàn)過程當(dāng)中。
4、可能會引起部分電腦操作系統(tǒng)崩潰,表現(xiàn)在開機自檢后直接并反復(fù)重啟,無法進入系統(tǒng)。如果仔細看,會發(fā)現(xiàn)是系統(tǒng)缺少一個NTDETECT.COM文件。
二.解決方法
1、若系統(tǒng)崩潰,開機自檢后直接并反復(fù)重啟,無法進入系統(tǒng),可通過U盤或軟盤從別的電腦上拷貝一個同版本的NTDETECT.COM到本機的系統(tǒng)盤即可。
2、進入系統(tǒng)后,調(diào)出任務(wù)管理器,在進程頁面中結(jié)束掉所有名稱為Rose.exe的進程(建議在后面的操作中反復(fù)此操作,以確保病毒文件不會反復(fù)發(fā)作)。
3、在開始--運行中輸入“regedit”(XP系統(tǒng))打開注冊表,查找所有的“rose.exe”鍵值項,找到后將整個shell子鍵刪除。
4、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統(tǒng)文件”的勾去掉。
5、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。
6、在c:windowssystem32下查找有沒有rose.exe文件,如果存在就直接刪掉。
附:教你在沒有任何工具下手動殺毒(切記殺毒中需要進入盤符時都要右鍵打開,不要雙擊,不然就前功盡棄了!)
1、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統(tǒng)文件”的勾去掉之后再。
單擊“開始” 右擊“我的電腦”,然后單擊“屬性”。
單擊“系統(tǒng)還原”選項卡。 選中“關(guān)閉系統(tǒng)還原”或“關(guān)閉所有驅(qū)動器上的系統(tǒng)還原”。。
(通常rose.exe都會偽裝隱藏在每個盤符的系統(tǒng)還原文件夾中也就是殺毒軟件殺之不去的最基本原因)
2、進入安全模式(記得先做完以上的操作!在安全模式是關(guān)不了系統(tǒng)還原的!)
3、生成一個.bat批處理文件,批處理文件內(nèi)容如下:
taskkill /f /IM rose.exe
del /F/A:s c:\AUTORUN.INF
del /F/A:s c:\Rose.exe
del /F/A:s d:\AUTORUN.INF
del /F/A:s d:\Rose.exe
del /F/A:s e:\AUTORUN.INF
del /F/A:s e:\Rose.exe
del /F/A:s f:\AUTORUN.INF
del /F/A:s f:\Rose.exe
del /F/A:s g:\AUTORUN.INF
del /F/A:s g:\Rose.exe
del /F/A:s h:\AUTORUN.INF
del /F/A:s h:\Rose.exe
del /F/A:s i:\AUTORUN.INF
del /F/A:s i:\Rose.exe
del /F/A:s j:\AUTORUN.INF
del /F/A:s j:\Rose.exe
del /F/A:s k:\AUTORUN.INF
del /F/A:s k:\Rose.exe
del /F/A:s l:\AUTORUN.INF
del /F/A:s l:\Rose.exe
del /F/A:s m:\AUTORUN.INF
del /F/A:s m:\Rose.exe
del /F/A:s n:\AUTORUN.INF
del /F/A:s n:\Rose.exe
del /F/A:s o:\AUTORUN.INF
del /F/A:s o:\Rose.exe
del /F/A:s c:\system32\rose.exe
del /F/A:s c:\system.sys
del /F/A:s c:\windows\system32\run.reg
del /F/A:s c:\windows\system32\systemdate.ini
del /F/A:s d:\systemdate.ini
del /F/A:s d:\systemfile.com
接著在生成一個.reg注冊表文件,文件內(nèi)容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dll"=-
運行上述兩文件
4、在開始--運行中輸入“regedit”打開注冊表,查找所有的“rose.exe”鍵值項,找到后將整個shell子鍵刪除。(記得一定要是 shell 才可以刪,然后刪完一個繼續(xù)按F3。直到注冊表搜索完畢為止)
5、對每個盤符點右鍵-打開進入(切記不能雙擊,不然就前功盡棄了),再檢查一次!
然后刪掉所有的盤符目錄下的rose.exe和autorun.inf文件和任何跟rose.exe和autorun.inf文件有關(guān)的可疑文件!包括隱藏了的系統(tǒng)還原文件夾!再重新啟動后全部搞定!
看過“U盤里的rose病毒怎么清除”的人還看了: