惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

云风的 BLOG
云风的 BLOG
The GitHub Blog
The GitHub Blog
Y
Y Combinator Blog
博客园 - 三生石上(FineUI控件)
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
Hugging Face - Blog
Hugging Face - Blog
WordPress大学
WordPress大学
V
Visual Studio Blog
小众软件
小众软件
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
MongoDB | Blog
MongoDB | Blog
V
V2EX
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 【当耐特】
Microsoft Azure Blog
Microsoft Azure Blog
The Cloudflare Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Engineering at Meta
Engineering at Meta
L
LangChain Blog
Martin Fowler
Martin Fowler
GbyAI
GbyAI
博客园 - 司徒正美

博客园 - Stone_石头

硬件检测你用哪一款工具呢? 软件分享:超级兔子2010最新版的九大功能 百度网站打不开,百度域名服务器涉嫌被黑客攻击! 转载:Google管理员工具中抓取错误的解决方法 关于酷狗音乐2010版安全检测的报告 Visual SourceSafe 入门教学 Javascript 解析,格式化日期 (转) PHP技术(转) 用C#生成随机中文汉字验证码的基本原理(转) 不知道该写些什么 把CL和EditPlus进行到底 晚上写程序的时候就是不知道STDAPI这些东西是搞什么的,分享一下! 《DirectShow实务精选》免费下载啦! __declspec(dllexport)的意思与DEF导出函数的区别 #ifdef __cplusplus 倒底是什么意思? - Stone_石头 ASP.NET 数据库连接错误 Timeout..... COM学习笔记之IUNKNOWN 感谢各位兄弟的支持 大学生,该怎么过(转载)
Rose病毒在校园泛滥,请大家注意!
Stone_石头 · 2006-06-08 · via 博客园 - Stone_石头

最近Rose病毒在校园里泛滥,昨晚我们几个同学一起吃饭还谈到Rose,结果今天我那个同学就打电话告诉我她的U盘中毒了,刚刚把她U盘里的毒清理掉,请大家注意了,下面是杀毒的方法:

Rose.exe病毒主要表现在: 
1、在系统中占用大量cpu资源。 
2、在每个分区下建立rose.exeautorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。 
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。 
4、可能会引起部分系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。 

由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下: 
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。 
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。 
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。 
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。 
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉

目前政法及民院流行一个名叫ROSE的病毒,该病毒由2个文件载体构成,即 ROSE.EXE 及 AUTOEXEC.BAT,该利用系统驱动器双击自读的漏洞肆虐南湖一带网民电脑,尤其是移动存储用户的电脑更是为之疾首!其实该病毒并不是那么难对付. 

我也在网上看到网友发的帖子利用CMD的DOS命令来删除该病毒文件的方法,其方法没有说明详细,只能应付一时而不能根除,本人见网上有人利用该病毒来肆卖瑞星翻版序列号,为了不让虫子们上当受骗故发此贴, 

其实目前的瑞星正版软件仍未将rose病毒采入目前病毒库,(本人现在用的就是瑞星),所以现在的瑞星也为之无奈.目前解决这个病毒也只能靠我们自己,本人的方法简单,如下: 

只要知道你中的是ROSE.EXE病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃, 

1.打开我的电脑,点"工具"-->"文件夹选项"-->"查看",在"高级选项"里,把"隐藏受保护的操作系统文件(推荐)"一项前面的勾号去掉,并将"隐藏文件和文件夹"下属栏中选中"显示所有文件和文件夹". --------此操作为了打开隐藏文件显示,方便以下操作. 

2.点击"开始"--->"运行",输入"regedit",进入注册表编辑,点"编辑"--->"查找",在"查找目标栏" 输入 "ROSE.EXE" 按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源. 

3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件. 

4.在完成第三步操作后,你会发现 "rose.exe"文件已经不复存在,但是"autorun.inf"仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键"打开"进入电脑各盘,再删除所有的"autorun.inf" 文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃! 

5.重启电脑(务必)重复第2步搜索删除,大功告成!