服务电话

网络报修电话:

  • 84617234(校园网)
  • 88706295(联通)
  • 83870087(移动)
  • 84618112(电信)
  • 82772222(国安)

卡务服务大厅:

  • 84635298

校园网自助服务

    账号:

    密码:

    验证: 

手动清除ROSE.EXE病毒的方法

时间:2007/08/07 20:24:00  来源:   作者:   点击:
目前校园网内开始流行一种名为ROSE.EXE的病毒,各大杀毒软件暂时还没有很理想的杀毒措施,(应该很快就会有专杀工具诞生)所以目前解决这个病毒也只能靠我们自己。
     首先了解一下什么是ROSE.EXE病毒。该病毒由2个文件载体构成,即ROSE.EXE及AUTOEXEC.BAT,该病毒利用系统驱动器双击自读的漏洞,尤其是移动存储用户的电脑更是为之疾首,中了该病毒以后,用右键点击本地磁盘,发现原来应该是“打开”的指令变成了“自动播放”。
     解决的方法简单,如下:
     只要知道你中的是ROSE.EXE病毒,则此电脑的任何磁盘驱动器(包括U盘移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
     1.打开我的电脑,点"工具"-->"文件夹选项"-->"查看",在"高级选项"里,把"隐藏受保护的操作系统文件(推荐)"一项前面的勾号去掉,并将"隐藏文件和文件夹"下属栏中选中"显示所有文件和文件夹".--------此操作为了打开隐藏文件显示,方便以下操作.
    2.点击"开始"--->"运行",输入"regedit",进入注册表编辑,点"编辑"--->"查找",在"查找目标栏"输入"ROSE.EXE"按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.
3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.
4.在完成第三步操作后,你会发现"rose.exe"文件已经不复存在,但是"autorun.inf"仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键"打开"进入电脑各盘,再删除所有的"autorun.inf"文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!
5.重启电脑(务必)重复第2步搜索删除,大功告成!
另外说明:被此病毒破坏已进不了系统的用户依然可以照以上方法解决此病毒,只是先格掉C盘系统,然后重新装系统,完后按以上方法解决依然可行,当然买了KV而且升级的用户自然省事的多
    感谢杨玉颉同学的提醒与解决方案的提供,网络中心谢谢杨同学对我们工作的支持,希望有更多的同学对我们的工作进行帮助
点击下载文件: