Red de conocimiento del abogados - Respuesta jurídica de la empresa - Repare el disco Tsinghua Unigroup 256 U

Repare el disco Tsinghua Unigroup 256 U

Debe ser envenenamiento. Dos métodos para solucionarlo

1. Utilice el software antivirus más reciente para eliminarlo.

2. Mostrar todos los archivos. Elimine todos los archivos ocultos en la unidad flash USB. Cómo operar: Abra una carpeta -> Seleccione Herramientas en la barra de menú -> Opciones de carpeta -> Ver -> Guardar todos los archivos y carpetas. Luego abra la unidad USB y elimine todos los archivos ocultos.

Por supuesto, es posible que no esté envenenado. Primero debe copiar los archivos que no se pueden abrir en el disco duro y ver si se pueden abrir. Si no, entonces hay algún problema con los archivos.

Si el problema aún no se ha resuelto, eche un vistazo al siguiente (¡un poco largo!~)

Método antivirus del virus Rose:

Versión 1:

Las principales manifestaciones del virus Rose.exe son:

1 Ocupa una gran cantidad de recursos de CPU en el sistema.

2. Cree dos archivos, rose.exe autorun.inf, debajo de cada partición. Cuando haga doble clic en la letra de la unidad, se mostrará la operación automática, pero la partición no se podrá abrir.

3. La mayoría de ellos se propagan a través de dispositivos de almacenamiento como unidades flash USB y discos duros móviles. El daño a la red aún está en proceso de ser descubierto.

4. Puede provocar que algunos sistemas operativos fallen, lo que se manifiesta en reinicios directos y repetidos después de la autocomprobación de encendido, lo que imposibilita el acceso al sistema.

Por algunas razones, varios programas antivirus no proporcionan las bases de datos de virus correspondientes, lo que hace imposible detectar y eliminar el virus mediante el software antivirus. El centro de red ahora proporciona métodos antivirus manuales, de la siguiente manera:

1. Llame al administrador de tareas y finalice todos los procesos llamados Rose.exe en la página de proceso (se recomienda repetir esta operación en el futuro). operaciones), para garantizar que los archivos de virus no se repitan).

2. Ingrese "regedit" (sistema XP) en Inicio-Ejecutar para abrir el registro, busque todos los valores de clave "rose.exe" y elimine toda la subclave del shell después de encontrarla.

3. En Mi PC - Herramientas - Opciones de carpeta - Ver - Mostrar todos los archivos y carpetas, desmarque "Ocultar archivos protegidos del sistema".

4. Haga clic derecho en cada letra de unidad - Abra (recuerde no hacer doble clic) y elimine todos los archivos rose.exe y autorun.inf.

5. Busque el archivo rose.exe en c:windowssystem32. Si existe, elimínelo directamente.

Método 2:

1. Presione F8 para seleccionar el modo seguro al iniciar

2. Ingrese "regedit" en Inicio-Ejecutar (sistema XP) Abra el registro, busque todos los valores de clave "rose.exe" y elimine toda la subclave del shell después de encontrarla.

3. En Mi Computadora-Herramientas-Opciones de Carpeta-Ver-Mostrar todos los archivos y carpetas, desmarque "Ocultar archivos protegidos del sistema".

Busque el contenido de las carpetas TEMP y Archivos temporales de Internet en C:\Documentos y configuraciones\Configuración local\ y elimine todo lo que pueda eliminarse. Además, en el directorio (carpeta) de información del volumen del sistema (WinXP), desactive la restauración del sistema.

El directorio (carpeta) de información del volumen del sistema (WinXP) es un directorio utilizado para restaurar el sistema. Si el virus se esconde allí, es necesario desactivar la restauración del sistema.

Desactiva Restaurar sistema de Windows XP.

Haz clic en Iniciar. Haga clic derecho en Mi PC y luego haga clic en Propiedades.

Haz clic en la pestaña Restaurar sistema.

Marca "Desactivar Restaurar sistema" o "Desactivar Restaurar sistema en todas las unidades".

Haga clic en Aplicar y luego en Aceptar.

4. Haga clic derecho en cada letra de unidad - Abra (recuerde no hacer doble clic) y elimine todos los archivos rose.exe y autorun.inf.

5. Busque el archivo rose.exe en c:\windows\system32. Si existe, elimínelo directamente

Publicado nuevamente desde la publicación del moderador Chongzi

.

Método tres:

Si existen los siguientes archivos, elimínelos

X:\autorun.inf

X:\rose.exe

c:\system32\rose.exe

C:\NTDETECT.COM

C:\NTDETECT.COM

c:\NTDETECT .COM

c:\system.sys

c:\windows\system32\run.reg

c:\windows\system32\systemdate.ini

d:\systemdate.ini

d:\systemfile.com

Clave de registro

rose.exe

Shellexecute=rose .exe

Me gustaría preguntar si alguien se vio obligado a cerrar después de modificar el registro. Debido a este código. . . . . .

Experiencias:

Además de las mencionadas anteriormente, el virus rosa

1. Ocupa una gran cantidad de recursos de CPU en el sistema.

2. Cree dos archivos, rose.exe autorun.inf, debajo de cada partición. Cuando haga doble clic en la letra de la unidad, se mostrará la operación automática, pero la partición no se podrá abrir.

3. La mayoría de ellos se propagan a través de dispositivos de almacenamiento como unidades flash USB y discos duros móviles. El daño a la red aún está en proceso de ser descubierto.

4. Puede provocar que algunos sistemas operativos fallen, lo que se manifiesta en reinicios directos y repetidos después de la autocomprobación de encendido, lo que imposibilita el acceso al sistema.

Además, también puede copiar el archivo ejecutable y modificar el nombre del archivo, y guardar su propia información de registro en cada información de registro posible, lo que puede causar errores en el navegador.

Solución:

Operación manual

1. Llame al administrador de tareas y finalice todos los procesos llamados Rose.exe en la página del proceso (se recomienda repetir esto en operaciones posteriores) Operación, (para garantizar que los archivos de virus no se repetirán)

2. Ingrese "regedit" (sistema XP) en Inicio-Ejecutar para abrir el registro y buscar todos los valores clave "rose.exe", elimine todo el shell. subclave después de encontrarla

3. En Mi computadora-Herramientas-Opciones de carpeta-Ver-Mostrar todos los archivos y carpetas, active "Ocultar archivos protegidos del sistema". Haga clic derecho en cada letra de unidad - Abra (recuerde no hacer doble clic) y elimine todos los archivos rose.exe y autorun.inf

5. y eliminarlo directamente si existe.

Luego consulte la publicación del moderador zcp08765 para eliminar

X:\autorun.inf

X:\rose.exe

c:\system32\rose.exe

C:\NTDETECT.COM

C:\NTDETECT.COM

c:\NTDETECT.COM

c:\system.sys

c:\windows\system32\run.reg

c:\windows\system32\systemdate.ini

d :\systemdate.ini

d:\systemfile.com

Después de eliminarlo manualmente, use Jiangmin para escanear todas las letras de unidad y encontrará

C:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57 o RP56

D:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\ RP57 o RP56

E:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57 o RP56

Eliminar todos los archivos rose.exe y autorun.inf y archivos Rose.exe y autorun.inf con nombres de archivo modificados

El nombre del archivo modificado puede ser A0053***.exe A0053***.inf Puede haber más de un archivo de virus

La forma más sencilla es cambiarlo o repararlo si está dentro del plazo de las tres garantías