计算机应用 百分网手机站

什么是ROSE病毒

时间:2018-04-30 19:08:52 计算机应用 我要投稿

什么是ROSE病毒

  rose病毒)是一种良性病毒,由2个文件载体构成,即 ROSE.EXE 及 AUTOEXEC.BAT,利用了双击存储设备自读autorun.inf 信息文本的漏洞,在系统中占用大量cpu资源,会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。下面是YJBYS小编为大家带来的关于该病毒的相关知识!

  病毒特征:用鼠标点击磁盘盘符没有反应,只能通过右键菜单打开选项打开,且在右键菜单里新增了自动播放,发作时会导致系统无法启动。大部分通过U盘、移动硬盘等存储设备传播。

  病毒名称:代理木马变种GZ (Trojan.Agent.gz)

  病毒类型:木马病毒

  病毒危害级别:★★★

  病毒发作现象及危害:

  病毒采用Visual Basic语言编写。该病毒会通过U盘、移动硬盘等进行传播,会试图记录用户的键盘输入信息,从而盗取用户的网络游戏、QQ、银行卡账号等隐私信息,并发送给黑客。由于其传播机制,目前在学校机房、网吧等小型局域网络中传播较广。

  一、清除内存中的病毒

  在任务管理器中找到所有名为“rose.exe”的进程,单击鼠标右键,选择“结束进程”。

  二、删除病毒文件

  1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

  2、在“我的电脑”中用鼠标右键点击“C:”盘,选择“打开”,注意此处一定不要双击盘符打开磁盘!

  3、删除掉C盘根目录下的“autorun.inf”和“rose.exe”文件。如果根目录下存在“system32”文件夹也将其一并删除。如果提示文件不能被删除,请重新打开任务管理器查看是否已经结束掉了所有“rose.exe”进程。

  4、如果计算机上还存在其它分区,如:D:、E:等,也要用上面的方法打开磁盘分区,并删除这些分区根目录下的“autorun.inf”、“rose.exe”以及“systemfile.com”文件。

  5、进入Windows目录下的system32目录(默认为C:windowssystem32),删除掉下面的'“run.reg”和“systemdate.ini”文件。

  三、修复注册表

  1、点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。

  2、打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun一项,在右边的窗格中找到“dll”一项,将其删除。

  四、删除优盘、移动硬盘上的病毒文件

  这个病毒通过优盘等进行传播,因此在计算机杀毒后也要对这些移动存储设备进行彻查,防止重复感染。

  按住键盘上的“Shift”键,插入优盘。然后用和清除硬盘上病毒同样的操作,清除掉移动存储设备上的病毒。

  五、后期检查

  重新启动计算机,然后打开任务管理器,查看是否有“rose.exe”进程存在,如果没有,则说明病毒已经清除干净。

【什么是ROSE病毒】相关文章:

1.什么是计算机病毒

2.什么是勒索病毒

3.英语阅读《The Doll and the White Rose》

4.临床执业医师助理考点:什么是肠道病毒

5.临床执业医师助理考点:什么是冠状病毒

6.什么是AutoCAD

7.什么是癫痫?

8.什么是TWI