战地双雄 过关:双击无法打开D:,右击菜单第一个为自动播放,D:有一个autorun. inf文件,删了它,又自动生成,

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 09:57:03
用dir/a 显示 d :却有autorun. inf和 command. com两个文件,D:格式化,C:用GHOST恢复,启动后仍有D:autorun. inf 文件一个,

是一个病毒

病毒的可能行很小,你的D盘是FAT32分区吧?
你应该用了dos命令格式化的吧?

打开看下D盘根目录下“autorun.inf”文件,看下里面的内容。
在“运行”中输入“regedit”打开注册表编辑器
在注册表中使用“查找”功能查找“自动播放”
找出了“autorun=自动播放”、“STARTUPIMAGEDIRECTORY=D\自动播放”和刚才autorun.inf里面的内容,都删除了。
重启电脑,应该可以吧

很明显的rose病毒的特征,是通过MP3之类的东西传播的,下一个rose专杀就可以了.这个不是格式化所能解决的,它具有复制功能.
Rose.exe病毒主要表现在:
======================
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,
但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。

由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该
病毒。现提供手动杀毒方式,具体如下:

1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操
作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe
”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的
系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.i
nf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉