找回密码
 注册

QQ登录

只需一步,快速开始

楼主: 碧咸8590

电脑问题

[复制链接]
发表于 2006-10-29 15:07:31 | 显示全部楼层
向硬盘资料告别.
回复

使用道具 举报

发表于 2006-10-29 15:08:03 | 显示全部楼层
把播放软件全卸载掉。
回复

使用道具 举报

发表于 2006-10-29 15:08:10 | 显示全部楼层
木马吧???
回复

使用道具 举报

发表于 2006-10-29 15:09:05 | 显示全部楼层
原帖由 supergk26 于 2006-10-29 03:08 PM 发表
把播放软件全卸载掉。

不是,是一个病毒.

自动在根目录下生成一个AUTORUN.INI
回复

使用道具 举报

发表于 2006-10-29 15:10:34 | 显示全部楼层
我也中过这种的,先回安全模式下杀,选个好点的杀毒,然后看不行就重格C就好了
回复

使用道具 举报

发表于 2006-10-29 15:11:18 | 显示全部楼层
MS我的只格C就好了,其他盘的电影都保留着在
回复

使用道具 举报

发表于 2006-10-29 15:13:38 | 显示全部楼层

清除rose病毒的方法介绍

病毒名称:代理木马变种GZ (Trojan.Agent.gz)
病毒类型:木马病毒
病毒发作现象:它最初的表现为当右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“rose”的进程,占用电脑的CPU资源。之后表现为移动存储设备内东西无法剪切、移动存储设备无法移出等,该病毒会试图记录用户的键盘输入信息,从而盗取用户的网络游戏、QQ、银行卡账号等隐私信息,并发送给黑客。
传播方式:病毒采用Visual Basic语言编写。通过U盘、MP3 、移动硬盘等移动存储设备传播,由于其传播机制,在学校公用电脑上(机房、教室等小型局域网上)表现极为明显,目前我校已经有很多在很多同学和老师的电脑或者移动存储设备上发现该病毒,且愈演愈烈,传播极为迅速。
病毒危害:
  1、在系统中占用大量cpu资源。
  2、在每个分区下建立rose.exe 和autorun.inf 2个文件,且它们都隐藏系统保护文件之内,无论你怎样搜索都找不到,但是在双击该盘符时病毒就自动运行了。

清除方法:
方法一、下载rose病毒专杀工具,使用此工具进行杀毒。

方法二、手工删除:
(一)、清除内存中的病毒
在任务管理器中找到所有名为“rose.exe”的进程,单击鼠标右键,选择“结束进程”。
(二)、删除病毒文件
1、打开“我的电脑”,选择菜单“工具”->“文件夹选项”,点击“查看”,取消“隐藏受
保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件
夹”,然后点击“确定”。
2、在“我的电脑”中用鼠标右键点击C盘,选择“打开”,注意此处一定不要双击盘符打开磁
盘!
3、删除掉C盘根目录下的“autorun.inf”和“rose.exe”文件。如果根目录下存在"system32
”文件夹也将其一并删除。如果提示文件不能被删除,请重新打开任务管理器查看是否已经结
束掉了所有“rose.exe”进程。
4、如果计算机上还存在其它分区,如:D:、E:等,也要用上面的方法打开磁盘分区,并删
除这些分区根目录下的“autorun.inf”、“rose.exe”以及“systemfile.com”文件。
5、进入Windows目录下的system32目录(默认为C:\windows\system32),删除掉下面的“run
.reg”和“systemdate.ini”文件。
(三)、修复注册表
1、点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。
2、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run一项,在右
边的窗格中找到“dll”一项,将其删除。
3.在注册表里直接搜索“rose.exe”,删除相关部分。
(四)、删除优盘、移动硬盘上的病毒文件
这个病毒通过优盘等进行传播,因此在计算机杀毒后也要对这些移动存储设备进行彻查,防止
重复感染。
按住键盘上的“Shift”键,插入优盘。然后用和清除硬盘上病毒同样的操作,清除掉移动存
储设备上的病毒。
(五)、后期检查
重新启动计算机,然后打开任务管理器,查看是否有“rose.exe”进程存在,如果没有,则说
明病毒已经清除干净。
回复

使用道具 举报

发表于 2006-10-29 15:16:40 | 显示全部楼层
原帖由 bbsmaster 于 2006-10-29 03:13 PM 发表
病毒名称:代理木马变种GZ (Trojan.Agent.gz)
病毒类型:木马病毒
病毒发作现象:它最初的表现为当右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“ ...

专杀工具

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
回复

使用道具 举报

 楼主| 发表于 2006-10-29 15:17:06 | 显示全部楼层
怎样格掉系统盘
回复

使用道具 举报

发表于 2006-10-29 15:17:42 | 显示全部楼层
以前偶也碰到过....先在安全模式下杀毒...然后先确认杀毒成功,然后打开要播放的盘符,,找根目录下面的隐含文件,Autorun.ini,用记事本打开,看看关联那个文件,找到那文件,看看时间/用时间搜索漏网之鱼.
最后删除这Autorun.ini文件,
然后用下面软件修复一下
注册表关键值修复工具 1.21 正式版  
http://kv2005.spymac.net/download/software/RegFix.com
修复所有文件关联
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FMFans ( 京ICP备07501235号 )

GMT+8, 2024-5-29 16:36 , Processed in 0.055051 second(s), 15 queries , Gzip On, APCu On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表