解决方法:
一、SXS.EXE病毒手工清理
打开显示隐藏文件的选项,然后在硬盘图标上点右键,使用资源管理器浏览,然后在每个硬盘的根目录下看看是不是存在有Autorun.inf这样的文件(该文件为隐藏文件),删除掉即可。运行regedit 找hkey_current_user\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints24.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除.就是auto与autorun项与其子项.
二、rose.exe病毒手式清理
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe,autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分*作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32\下查找有没有rose.exe文件,如果存在就直接删掉
下面还有一个方法,差不多的,呵呵`
打开“我的电脑”。每个硬盘盘符的默认设置被改为“自动播放”,而不是原来的“打开”。这种病毒的危害主要是占用系统资源。偶最近就接到不少朋友的求助。现将我的一些经验和大家分享一下。
首先,在进程管理中终止rose.exe进程。
其次,打开文件搜索(按win键+F),在搜索栏中填入?“rose.exe”,把所有搜索到的rose.exe文件全部删除。再在搜索栏中填入“autorun.ini”,只需搜索根目录即可,把搜索到的文件再删除掉。再次,在运行栏输入“msconfig”,在启动中去掉rose.exe的选项。
最后重启你的电脑,就OK了!
三、手工来删除AutoRun.inf
在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。 解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符) D: dir/a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件, attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf,del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe, 这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始 --运行--regedit--编辑--查找--DESKTOP.exe 找到的第一个就是D盘的自动运行,删除整个shell子键 完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell\Open\Autorun的时候顺便都删除了吧。
另外你也可以使用超级巡警2。7。0 免费软件
引擎级查杀autorun.inf病毒的新版 一分钟解决问题
直接下载地址:http://killer.9i3G.cn/download/ast_setup.exe
你中了USB病毒(AUTO病毒)用USB专杀在我网盘里:
提取文件连接 http://pickup.mofile.com/8958925558835702
杀完之后重启机器就OK,祝你早日解决该问题
如果你没有RAR解压工具我用的是3.7Bate8的WINRAR
提取文件连接 http://pickup.mofile.com/3073048948534276
一、是某个软件甚至可能是病毒把扩展名为EXE的文件关联删除或修改了,因此按照前面对话框的提示从控制面板中执行“文件夹选项”命令,选择“文件类型”标签,在“已注册的文件类型”列表中找不到扩展名EXE和它的文件关联。试着按[新建]按钮,在“文件扩展名”后输入“.exe”,按[高级]按钮,系统自动将其文件类型定义为“应用程序”,按[确定]按钮后在“已注册的文件类型”列表中出现了扩展名“EXE”,选择它后按[更改]按钮,系统要求选择要使用的程序,可是到底要选择什么应用程序来打开EXE文件?看来这个方法无效,只好按[取消]按钮返回“文件夹选项”对话框。由于以前我从没听说要为扩展名为“.exe”的文件建立文件关联,所以在“已注册的文件类型”列表中选择“EXE应用程序”,并按[删除]按钮将它删除。由于所有EXE文件都不能执行,所以也无法用注册表编辑器(因为我只能运行Regedit.exe或Regedit32.exe来打开注册表编辑器)来修改注册表,看来只好重新启动计算机了。在出现“正在启动Windows…”时按[F8]键,出现“Windows 2000高级选项菜单”,选其中的“最后一次正确的配置”,进入Windows 2000时仍然报错。只好再次重新启动,这次选“安全模式”,虽然没有报错,但仍不能运行EXE文件。再试试“带命令行提示的安全模式”选项,启动成功后在命令提示符窗口的命令行输入:help | more(“|”是管道符号,在键盘上位于Backspace键左边),在系统显示的信息第一行我看到了如下信息“ASSOC Displays or modifies file extension associations”,大致意思是“ASSOC显示或修改文件扩展名关联”。心中顿时一喜,别急,按任意键继续查看,又看到了如下信息“FTYPE Displays or modifies file types used in file extension associations.”,大意是“FTYPE显示或修改用在文件扩展名关联中的文件类型”,原来在命令提示符窗口还隐藏着这两个特殊命令,可以用来设置文件扩展名关联。于是,在命令行分别输入“help assoc”和“help ftype”两个命令获取了它们的使用方法接着通过下面的设置,终于解决了EXE文件不能运行的故障。
解决方法:
利用regedit.com的方法应该是最行之有效的办法。
1、修改regedit.exe 为 regedit.com
2、HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值为"%1" %*
二、注册表文件被修改了,用安装盘修复。
应该是中了autorun.inf病毒,你杀毒试试。要打开硬盘可以试试这种方法:右键“我的电脑”-“资源管理器”,然后在打开的窗口中,在右边选上要打开的盘符就可以了。
打开“我的电脑“,在菜单栏处选”工具“/”查看“,在下方选中”显示所有文件和文件夹“,并取消”隐藏受保护的操作系统文件“。
然后,右击”开始“菜单,选择”资源管理器“,通过资源管理器打开D盘(其他盘一样)。然后……看看是不是有个autorun.inf?如果有的话打它删了,重启后就可以正常打开了。
病毒`杀毒吧