什么是rose病毒?
rose病毒(rose.exe)是一種良性病毒,由2個文件載體構成,即 ROSE.EXE 及 AUTOEXEC.BAT,利用了雙擊存儲設備自讀autorun.inf 信息文本的漏洞,在系統中占用大量cpu資源,會引起部分操作系統崩潰,表現在開機自檢后直接并反復重啟,無法進入系統。
病毒特征:用鼠標點擊磁盤盤符沒有反應,只能通過右鍵菜單打開選項打開,且在右鍵菜單里新增了自動播放,發作時會導致系統無法啟動。大部分通過U盤、移動硬盤等存儲設備傳播。
一.Rose.exe病毒主要表現在:
1、在系統中占用大量cpu資源。
2、在每個分區下建立rose.exe、autorun.inf2個文件,打開“我的電腦”,每個硬盤盤符的默認設置被改為“自動播放”,而不是原來的“打開”。雙擊該盤符時顯示自動運行,但無法打開該分區。
3、大部分通過U盤、移動硬盤等存儲設備傳播。對網絡危害還在發現過程當中。
4、可能會引起部分電腦操作系統崩潰,表現在開機自檢后直接并反復重啟,無法進入系統。如果仔細看,會發現是系統缺少一個NTDETECT.COM文件
二.解決方法
1、若系統崩潰,開機自檢后直接并反復重啟,無法進入系統,可通過U盤或軟盤從別的電腦上拷貝一個同版本的NTDETECT.COM到本機的系統盤即可。
2、進入系統后,調出任務管理器,在進程頁面中結束掉所有名稱為Rose.exe的進程(建議在后面的操作中反復此操作,以確保病毒文件不會反復發作)。
3、在開始--運行中輸入“regedit”(XP系統)打開注冊表,查找所有的“rose.exe”鍵值項,找到后將整個shell子鍵刪除。
4、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉。
5、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。
6、在c:windowssystem32下查找有沒有rose.exe文件,如果存在就直接刪掉。


