瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 看一看关于“rose.exe”病毒的该 不该删,附图片。急!【求助】

1   1  /  1  页   跳转

看一看关于“rose.exe”病毒的该 不该删,附图片。急!【求助】

看一看关于“rose.exe”病毒的该 不该删,附图片。急!【求助】

今天我同学的u盘在我机子上突然打不开了,后面别人说中了“rose”病毒
然后我上网查了下关于“rose”病毒。
上面说的中毒表现是,在每个分区下建立rose.exe 和autorun.inf 2个文件,且它们都设置为系统保护文件,一般情况下用户看不到这两个文件,但是在双击该盘符时病毒就自动运行了。不能双击打开东西。

但是我看了下我电脑里面没有这些东西,而且我也能双击打开所有程序,任务管理器当中也没有 rose这个进程

可是我在注册表中发现了rose.exe 和autorun.inf 2个文件,如图,到底该不该删掉,网上说找到后将整个shell子键删除,是不是说将5603和5604这两个文件夹删掉,还是这删除那两个文件






最后编辑2006-06-05 20:25:59.763000000
分享到:
gototop
 

可能 是  RavMonE.exe病毒
卡巴和瑞星虽然报了病毒也删除成功 可u盘右击还会有Auto”一项,必须格式化U盘或MP3(MP3要格式为FAT格式要不,不会播放音乐了),才能解决问题 ,你感觉你的杀毒牛的话,你就双击U盘把 保你再次中招感染!


附件附件:

下载次数:259
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-5 19:21:08
描述:



gototop
 

那注册表中的那两个文件我要不要删掉
gototop
 

不太清楚啊
gototop
 

运行注册表,定位于“HKEY_USERS\S-1-5-21-2052111302-329068152-682003330-500\Software\Microsoft\Search Assistant\ACMru\5603”,在其右侧视图中显示的就是我们以往用过的搜索关键字,选择删除相应键值。


提示:在注册表中定位于“HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603”,删除右侧视图中的搜索记录相关键值,也可达到同样效果。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT