xixihaha 2006-9-24 16:19
双击硬盘打不开
<P>很多人都会有这种情况-双击硬盘后发现打不开,为什么呢?下面我就介绍两种方法(只供参考):</P>
<P><FONT size=2>1.先用鼠标右键打开c盘,然后在文件夹选项中把所有方框里的勾都撤消,再显示所有文件和文件夹,此时会发现,在根目录下隐藏的rose.exe和一个autorun.inf文件,删除这两个文件。同样的方法,在你的d盘,e盘等所以硬盘中重复一遍。(删除这两个文件之前要在任务管理器中将rose.exe进程结束,不然删不了) </FONT><BR><FONT size=2>2.开始-运行-regedit打开注册表,编辑-查找中输入“rose.exe”进行查找,删除查找结果的子键,删除一个后点击“查找下一个”继续删除,直到找不出与rose.exe有关的键值为止,尤其是要把有关的整个shell子键删除。(建议在修改注册表前先进行备份,以免出错)你会在注册表每个盘下面的“AUTORUN”自键发现“自动播放(&p)"这子键,毫不犹豫 删~! <BR>如果你不知道就在注册表中查找“自动播放”,找到结果后注意相关键值信息,注意查看数据项,如果发现还有关于“rose.exe”的键值就删除。</FONT></P>
<P><FONT size=2>4.重新启动,再打开我的电脑,右键点c盘,如果没有发现多出的“自动播放”选项,基本就清除完毕了,返回后用左键双击打开,rose.exe与autorun.inf如果已经不存在,就搞定了,再用同样的方法检查其他盘</FONT><BR></P>
<P>当然现在的杀毒软件无花八门,去网上下载一个杀毒软件那也是可以的</P>
羽尘 2006-9-24 17:55
<P>现在的很多是rose的变种.LZ的贴是上学期流行的rose的</P>
<P>现在一般是host,sysfiles,pagefiles(这个注意看后缀名,不是windows的页面文件.它是一个.exe可执行文件)什么的,</P>
<P>其实大家可以用记事本打开autorun.inf,看里面的内容,是自动运行哪个文件.那么这个文件就一定是毒了</P>
<P>还有.要看到它们,先要点"工具"下的"文件夹选项",点"查看"把"隐藏受保护的操作系统文件"那个钩去了.再选"显示所有文件和文件夹".点应用,就可以看到它们了...</P>
<P>但是一般来说如果病毒已开机后就驻在内存中的话.你根本删不了,或删了也没有用,所以最好是在安全模式下启动,用最新的杀毒软件对内存杀毒.再小心用右键加打开的(千万不要双击打开,不然病毒就运行了.)杀...再在注册表中找到相关键值.删去,,,</P>
<P>大致上就是这样的.......一般有用...</P>
<P>没用就重装系统了再杀....</P>
<P>如果实在是不行..DM会用吧(不会用去网上看看)....呵呵</P>
winniewwl 2006-9-24 19:00
<P>楼上的说的这么详细,就不发表什么了,不过提醒新手,最好备份好的注册表(没毒的时候),以免发生以外!</P>
羽尘 2006-9-24 19:10
哪里啊...只是抛砖引玉,,,呵呵..希望有好办法的同学补充...
壮志凌云 2006-10-10 05:46
<P>我中中过这个病毒,搞定了。上网查一下ROSE.exe</P>
<P>还有sxs.exe有高手指点就搞定了</P>
岁月无声 2006-10-14 19:40
哈哈,机械系机房里机子上全部都是ROSE.EXE,昏死了
赤条条 2007-5-27 01:13
我这里有个ROSE专杀软件挺好用,需要的朋友可以找我拿 我QQ29200725
flybear 2007-5-27 22:16
虽然还没有用过~但以后出问题了一定按楼主的试试看!!!