请教高手

[复制链接]
查看11 | 回复4 | 2007-5-14 00:36:56 | 显示全部楼层 |阅读模式
解决方法:1、按Alt+Shift+Del调用任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操 作,(以确保病毒文件不会反复发作)。 2、 在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。 3、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。 4、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除;定位至自动运行键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,将其下键值为rose.exe的键名删除。 5、如果已经安装了病毒防火墙,请连接到互联网升级病毒库,然后进行全盘杀毒。 6、重启。 如果没有ROSE进程,就只按照下面操作 1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。 2、在文件类型中重新设置打开方式(以XP为例) 打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常? 3、注册表法: a、对于分区不能双击打开者 开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。 b、对于文件夹不能双击打开者 开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看 或者参考以下方法 同上面的方法大体一样 是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键 出现查找对话框输入"autorun.inf" 就可以看见 shell 子项 然后右键--删除
回复

使用道具 举报

千问 | 2007-5-14 00:36:56 | 显示全部楼层
中毒了!在任意盘符下新建一个记事本txt文件,把下面的东西复制进去: @echo on taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start explorer.exe 然后,把它的txt格式改为bat格式,右键-打开,任务栏消失后大约1-3秒后出现,这是,你的auto病毒就搞定了。你要更新你的杀毒软件
回复

使用道具 举报

千问 | 2007-5-14 00:36:56 | 显示全部楼层
中毒啦,用最新升级的杀毒软件清除一下吧,你的瑞星不是最新升级的所以才杀不掉的!
回复

使用道具 举报

千问 | 2007-5-14 00:36:56 | 显示全部楼层
Auto病毒专杀 V2.0b5 http://soft.studa.com/downinfo/40941.html
回复

使用道具 举报

千问 | 2007-5-14 00:36:56 | 显示全部楼层
用资源管理器打开,你的文件都在,那个是病毒,注意杀毒用卡巴斯基杀
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行