Rose病毒在校园泛滥,请大家注意!

最近Rose病毒在校园里泛滥,昨晚我们几个同学一起吃饭还谈到Rose,结果今天我那个同学就打电话告诉我她的U盘中毒了,刚刚把她U盘里的毒清理掉,请大家注意了,下面是杀毒的方法:

Rose.exe病毒主要表现在: 
1、在系统中占用大量cpu资源。 
2、在每个分区下建立rose.exeautorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。 
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。 
4、可能会引起部分系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。 

由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下: 
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。 
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。 
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。 
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。 
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉

目前政法及民院流行一个名叫ROSE的病毒,该病毒由2个文件载体构成,即 ROSE.EXE 及 AUTOEXEC.BAT,该利用系统驱动器双击自读的漏洞肆虐南湖一带网民电脑,尤其是移动存储用户的电脑更是为之疾首!其实该病毒并不是那么难对付. 

我也在网上看到网友发的帖子利用CMD的DOS命令来删除该病毒文件的方法,其方法没有说明详细,只能应付一时而不能根除,本人见网上有人利用该病毒来肆卖瑞星翻版序列号,为了不让虫子们上当受骗故发此贴, 

其实目前的瑞星正版软件仍未将rose病毒采入目前病毒库,(本人现在用的就是瑞星),所以现在的瑞星也为之无奈.目前解决这个病毒也只能靠我们自己,本人的方法简单,如下: 

只要知道你中的是ROSE.EXE病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃, 

1.打开我的电脑,点"工具"-->"文件夹选项"-->"查看",在"高级选项"里,把"隐藏受保护的操作系统文件(推荐)"一项前面的勾号去掉,并将"隐藏文件和文件夹"下属栏中选中"显示所有文件和文件夹". --------此操作为了打开隐藏文件显示,方便以下操作. 

2.点击"开始"--->"运行",输入"regedit",进入注册表编辑,点"编辑"--->"查找",在"查找目标栏" 输入 "ROSE.EXE" 按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源. 

3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件. 

4.在完成第三步操作后,你会发现 "rose.exe"文件已经不复存在,但是"autorun.inf"仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键"打开"进入电脑各盘,再删除所有的"autorun.inf" 文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃! 

5.重启电脑(务必)重复第2步搜索删除,大功告成!

posted on 2006-06-08 20:14  Stone_石头  阅读(686)  评论(1编辑  收藏  举报