首页 | 内部网站 | 视频点播 | 媒体新闻 | 湖工大WINDOWS UPDATE | 在线杀毒 | 邮件系统 | 同学录 | 网络教学 | 广纳英才 | English Version
     
关键字:
范 围:
 
图片速递 | 通知公告 | 学校新闻 | ⊙
 
 
 当前位置:首页>>通知公告>>正文
关于校园网内最近流行的rose.exe病毒
文章出处:网络中心  作者:  发布时间:2006-04-19
  ∷病毒介绍:自4月10号以来,在网路上流行一个叫“rose.exe”的病毒,它最初的表现为在你的电脑里面,右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“rose”的进程,占用电脑的CPU资源。

∷传播方式:通过U盘、MP3 、移动硬盘等移动存储设备传播,一般表现为移动存储设备内东西无法剪切、移动存储设备无法移出等,尤其在公用电脑上表现极为明显,目前我们已经在很多公共及个人电脑上发现该病毒,且愈演愈烈,传播极为迅速。

∷病毒危害:

1、在系统中占用大量cpu资源。

2、在每个分区下建立rose.exe 和autorun.inf 2个文件,且它们都设置为系统保护文件,一般情况下用户看不到这两个文件,但是在双击该盘符时病毒就自动运行了。

3、若对该病毒不及时处理,可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统,即便重新格式化C盘,重新安装系统之后,也只是清除了C盘的病毒,在其他盘下仍然存在,且会再次发作。


∷杀毒方式:目前我们测试了多个杀毒软件,即便将病毒库升级到最新,它们也暂时不具备查杀该病毒的能力。这也是该病毒传播如此迅速的原因之一。

∷具体方法如下:

1、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。



2、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。







3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。



4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。如果删除时候提示不能删除,可将这两个文件的属性由“只读”改为“存档。若还不能删除,则重启电脑,在自检时按F8进入到安全模式下去删除。





∷预防办法:

1、别人将U盘插入自己的电脑,出现操作提示框时,不要选择任何操作,直接关掉。

2、打开我的电脑,找到U盘盘符,右键单击U盘盘符,在弹出的菜单中选择“打开”进入。千万不要直接双击U盘的盘符进去,否则会立刻激活病毒!

3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,如果看到U盘中出现了“rose.exe”和“autorun.inf”两个文件,直接删除!

4、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。

[返回顶部↑]  [推荐好友] [查看评论]  
用户名: 新注册) 密码: 匿名评论 [查看评论]  发表评论
评论内容:(不能超过120字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 
     
·关于填报个人纳税信息的通
·关于做好高等学校教师资格
·湖北工业大学2006年硕士研
·关于评选湖北工业大学首届
·关于推荐评选全省职称改革
·关于组织2006年度专业技术
·国家级科研管理先进个人公
·分析测试中心与建筑学院实
     
·湖北工业大学2006年硕士研
·关于组织2006年度专业技术
·湖北工业大学校园网认证客
·关于人大政协会议收集意见
·关于CERNET华中地区主干网
·关于下一代互联网中日IPv6

湖北工业大学校办网络中心

鄂ICP 030240 意见和建议请联系 webmaster@mail.hbut.edu.cn , 2005