下血本了!悬赏200分!杀rose,紧急求救!!!

我的电脑中rose了,就是用右键才能打开的那种,重装了系统之后,CDFE盘都好了,但是U盘还是杀不了。格式化了4遍还是不行。看网上说勾去工具-文件夹选项的(隐藏受保护的操作系统)再选中(显示所有的文件和文件夹)但是点确定以后发现它又变会默认值了,(不显示所有的文件和文件夹)根本杀不了。妈的,病毒也升级了,我哭,求各位大哥大姐救救我把。。。。。。。拜上,若是说不清,我QQ396038664 再拜
不要人云亦云,我只想杀U盘上的病毒,电脑上我已经杀完了,另外我说了,你那个看网上说勾去工具-文件夹选项的(隐藏受保护的操作系统)再选中(显示所有的文件和文件夹)但是点确定以后发现它又变会默认值了!!!,(不显示所有的文件和文件夹)所以你们说的行不通,同志们

手工清除rose病毒
病毒名称:代理木马变种GZ (Trojan.Agent.gz)
病毒类型:木马病毒
病毒危害级别:★★★
病毒发作现象及危害:
病毒采用Visual Basic语言编写。该病毒会通过U盘、移动硬盘等进行传播,会试图记录用户的键盘输入信息,从而盗取用户的网络游戏、QQ、银行卡账号等隐私信息,并发送给黑客。由于其传播机制,目前在学校机房、网吧等小型局域网络中传播较广。
手工删除:
一、清除内存中的病毒
在任务管理器中找到所有名为“rose.exe”的进程,单击鼠标右键,选择“结束进程”。

二、删除病毒文件
1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
2、在“我的电脑”中用鼠标右键点击“C:”盘,选择“打开”,注意此处一定不要双击盘符打开磁盘!

3、删除掉C盘根目录下的“autorun.inf”和“rose.exe”文件。如果根目录下存在“system32”文件夹也将其一并删除。如果提示文件不能被删除,请重新打开任务管理器查看是否已经结束掉了所有“rose.exe”进程。

4、如果计算机上还存在其它分区,如:D:、E:等,也要用上面的方法打开磁盘分区,并删除这些分区根目录下的“autorun.inf”、“rose.exe”以及“systemfile.com”文件。
5、进入Windows目录下的system32目录(默认为C:windowssystem32),删除掉下面的“run.reg”和“systemdate.ini”文件。

三、修复注册表
1、点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。
2、打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun一项,在右边的窗格中找到“dll”一项,将其删除。

四、删除优盘、移动硬盘上的病毒文件
这个病毒通过优盘等进行传播,因此在计算机杀毒后也要对这些移动存储设备进行彻查,防止重复感染。
按住键盘上的“Shift”键,插入优盘。然后用和清除硬盘上病毒同样的操作,清除掉移动存储设备上的病毒。

五、后期检查
重新启动计算机,然后打开任务管理器,查看是否有“rose.exe”进程存在,如果没有,则说明病毒已经清除干净。

参考资料:http://www.du119.com/data/2006/0531/article_53.htm
回答者:小蝴蝶520 - 童生 一级 9-2 18:49

rose病毒的杀毒方法:
版本一:
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。

方法二:
1、开机的时候按F8选择安全模式
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

找到 C:\Documents and Settings\Local Settings\下面的TEMP和Temporary Internet Files文件夹内容,把能删除都删掉。另外system Volume Information目录(文件夹)下(WinXP),请关闭系统还原。

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

关闭Windows XP 系统还原
单击“开始”。 右击“我的电脑”,然后单击“属性”。
单击“系统还原”选项卡。
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
单击“应用”,然后单击“确定”。

4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉
转自版主虫子的帖子
方法三:
若有以下文件删除之
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com

注册表项
rose.exe
Shellexecute=rose.exe

想请问大家是否被改注册表后就被强制关机?因为有此代码。。。。。。

心得:
rose病毒除了上面说的
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
之外,还可以自行复制执行文件并修改文件名,并在可能的每个注册信息里保存自己的注册信息,而且有可能引起浏览器错误
解决方法:
手工操作
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操 作,(以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
然后 参考版主 zcp08765的帖子删除
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com
这样手工删除之后,使用江民扫描所有盘符 会发现
C:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
D:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
E:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
中删掉所有的rose.exe和autorun.inf文件和修改过文件名的rose.exe和autorun.inf文件
修改后的文件名可能为A0053***.exe A0053***.inf 病毒文件可能不止一个
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-09-02
rose病毒的杀毒方法:
版本一:
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。

方法二:
1、开机的时候按F8选择安全模式
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

找到 C:\Documents and Settings\Local Settings\下面的TEMP和Temporary Internet Files文件夹内容,把能删除都删掉。另外system Volume Information目录(文件夹)下(WinXP),请关闭系统还原。

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

关闭Windows XP 系统还原
单击“开始”。 右击“我的电脑”,然后单击“属性”。
单击“系统还原”选项卡。
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
单击“应用”,然后单击“确定”。

4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉
转自版主虫子的帖子
方法三:
若有以下文件删除之
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com

注册表项
rose.exe
Shellexecute=rose.exe

想请问大家是否被改注册表后就被强制关机?因为有此代码。。。。。。

心得:
rose病毒除了上面说的
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
之外,还可以自行复制执行文件并修改文件名,并在可能的每个注册信息里保存自己的注册信息,而且有可能引起浏览器错误
解决方法:
手工操作
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操 作,(以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
然后 参考版主 zcp08765的帖子删除
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com
这样手工删除之后,使用江民扫描所有盘符 会发现
C:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
D:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
E:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
中删掉所有的rose.exe和autorun.inf文件和修改过文件名的rose.exe和autorun.inf文件
修改后的文件名可能为A0053***.exe A0053***.inf 病毒文件可能不止一个
第2个回答  2006-09-03
先用"想和ni去吹吹风"的办法恢复隐藏文件注册表,然后新建一个记事本,输入下面的内容,然后把文件扩展名改为reg再保存。 再双击导入注册表。然后重新启动.

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Drive]
@="驱动器"
"EditFlags"=hex:d2,01,00,00

[HKEY_CLASSES_ROOT\Drive\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,\
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,38,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell]
@="none"

[HKEY_CLASSES_ROOT\Drive\shell\ACDBrowse]
@="用 ACDSee 浏览"

[HKEY_CLASSES_ROOT\Drive\shell\ACDBrowse\command]
@="\"C:\\Program Files\\ACDSee\\ACDSee.exe\" \"%1\""

[HKEY_CLASSES_ROOT\Drive\shell\find]
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOT\Drive\shell\find\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec]
@="[FindFolder(\"%l\", %I)]"
"NoActivateHandler"=""

[HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\Drive\shellex]

[HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"

[HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\{59099400-57FF-11CE-BD94-0020AF85B590}]

[HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}]
@=""

[HKEY_CLASSES_ROOT\Drive\shellex\DragDropHandlers]

[HKEY_CLASSES_ROOT\Drive\shellex\DragDropHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions]

[HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}]
@=""
"DriveMask"=dword:00000020

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\{1F2E5C40-9550-11CE-99D2-00AA006E086C}]

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}]
@=""

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\{7988B573-EC89-11cf-9C00-00AA00A14F56}]
@=""

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}]

[HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}]
@=""
第3个回答  2006-09-02
该病毒非常顽固,几乎所有杀毒软件都杀不了它。但却可通过手工清除的方法来根治本病毒。这个问题我帮别人解决了好几个了,做法如下:

一、先插入受病毒感染的U盘,重启F8进入安全模式,运行注册表,查找“rose.exe”项,然后删除找到的键值项,按f3继续查找,找到一个删除一个。(一定要在安全模式下删除该病毒程序的注册表信息,否则不起作用)。

二、正常重启,查找本机所有磁盘中rose.exe,把找到的内容全部删除。

三、结束rose.exe的进程。

四。运行msconfig,在服务选项卡里,找到rose.exe,并把前面小方框的勾去掉。

即可。
第4个回答  2006-09-03
如果不能正常显示所有的文件,说明你的机器还是有问题。
1 看你的U盘是什么牌子的,去官方网站下一个专用的格式化工具,一般都会有的。这种工具比在自己机器上格式化的要好的多,彻底格式化一便之后,应该就没有什么问题了。
2 可以使用专杀工具再检查一边机器。
3 显示所有文件可以直接在注册表里面更改hkey_local_machine\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall” 右窗中“checkedvalue”改为“1” ¨ defaulvalue¨ 也改为¨1¨ 再到文件夹里 点还原默认 再刷新文件夹即可显示.

下血本了!悬赏200分!杀rose,紧急求救!!!
3、删除掉C盘根目录下的“autorun.inf”和“rose.exe”文件。如果根目录下存在“system32”文件夹也将其一并删除。如果提示文件不能被删除,请重新打开任务管理器查看是否已经结束掉了所有“rose.exe”进程。4、如果计算机上还存在其它分区,如:D:、E:等,也要用上面的方法打开磁盘分区,并删除这些...

世界上出了名的犯人,只对女人下手的疯狂杀人,在贝克街搞的人心惶惶的...
11月9日一位多塞街(Dorset Street)上的房东托他助手到玛莉·珍·凯莉(Mary Jane Kelly)的房间收六个星期未缴的房租,却从窗口发现这位25岁的年轻妓女惨死在床上:她全身赤裸,颈部有勒痕,胸部和腹部被剖开,脸部的耳鼻和乳房也被割掉,据信被凶手拿到旁边的壁炉烤熟吃掉(但有人认为是被凶手割下带走)。一位邻居宣...

暮光之城女主角变成吸血鬼的片段
那是鲜红色的血——从她嘴中流出的血,血液沾污了她,新鲜的血液从两个极微小的小孔流出——新月形的牙印就印在她左侧的乳fang上。 “不行,Renesmee,”Edward呢喃着,像是他在教这个怪物礼貌。 我没看他或者它。我只看着Bella的眼睛慢慢合上了。 伴随着最后一下不鲜明的怦怦声,她的心脏颤抖着,归于寂静。 她...

200分悬赏一些很好英文歌曲 要多~
06. Daniel Powter - Bad Day——加拿大吟唱诗人丹尼尔倾情演唱2006“美国偶像”主题歌《坎坷成名路》07. Tomoko Tane - Broken Wings——亚洲大好评吸血鬼成人卡通片《圣魔之血》迷幻凄情片尾曲《折断的美翼》08. Joey McIntyre - I Can't Do It Without You——美国无敌帅绝不露点纯情男生创作天王乔伊绝对...

英文翻译高手注意啦,高分悬赏帮忙翻译咯~
As the rose in the right eye blossoms, the one covered in tears retreated quietly.Darkness finally chased away, returning the clarity of the past.The promise, now kept apart by life and death,moon once again shines her pristine brightness towards the earth.The desolation that lasted...

欧美市场2018最火的十部电视剧有哪些?
一、《生活大爆炸》这部十个人起码有九个人都熬夜追过的美式轻喜剧每集只有短短的20多分钟,但是包袱笑点、情节内容都非常丰富。自打07年首播,直到现在生活大爆炸已经拍摄放映了8季。这部不仅仅只有笑点,还掺杂人生成长道理的故事始终围绕着4个学术天才和一个美女服务员的日常搞笑生活。剧中“谢耳朵”...

200高分悬赏!请帮我翻译!急!!!谢谢
11 译名不符目的语文化。例如, 英国人不喜欢大象、颇喜欢熊猫; 意大利人和西班牙人喜欢玫瑰花, 忌用菊花; 在中国文化中, 龙是皇权的象征, 所以中文商标词有很多的是以“龙”为商标词的, 而英语中的“龙”(dragon) 则是一种邪恶的动物, 是凶残肆虐的, 应当消灭。因此, 英语中没有以“龙”为...

吸血鬼日记第三季16到22集分集剧情
而Alaric则意识到危机——Klaus为了除掉Alaric,很可能会放弃制造混血儿的机会而杀掉Elena。没有日光戒的Alaric只好通知damon、Stefan,要求他们出面营救。 Klaus果然正在取出Elena体内所有的血液。而Tyler也为了营救Elena而与 Klaus闹翻。混战中Elena被抛出,头部遭到猛烈撞击晕倒。而damon、Stefan突然赶到,与Tyler一同制住...

心有猛虎细嗅蔷薇是谁写的?
这句话很多人引用,甚至是泛滥成灾,可查的是诗人余光中先生有本散文集《心有猛虎,细嗅蔷薇》,提到这句话的出处, 最早出自英国诗人萨松的诗句“In me the tiger sniffe the rose ”,学者余光中先生译为“心有猛虎细嗅蔷薇”。 翻译很有诗意,还有哲理,被很多人所喜欢。 什么意思呢? 内心犹如猛虎野兽,旷野驰骋,...

吸血鬼日记第二季剧情介绍
死了儿子的黑人一怒之下想杀了elena,katherine和Stefan用计杀了他。caroline向matt坦白她是吸血鬼,matt却不能接受。最后伊莎贝尔出现在elena家门口。 第17集 Jenna伤心愤怒离家。Isobel和K合作欲将Elena和月光石一同交给克劳斯。S陪E去Lockwood的宴会。Elena被打扮的一摸一样的K打昏被I带走。I 出卖了K和历史老师,...

相似回答
大家正在搜