失敗原因:病毒在驅動器下寫了壹個AutoRun.inf pagefile.inf等文件。
解決方案:
1)我的電腦-工具-文件夾選項-查看(勾選以下兩項)
隱藏受保護的系統文件
顯示所有文件和文件夾。
2)右鍵點擊無法打開的磁盤(如D盤),選擇“打開”打開該磁盤。現在可以看到有autorun.inf、pagefile.in、desktop.ini、restore等文件夾...(截圖找不到了),把這些文件全部刪除,重啟或註銷電腦。
附:記事本打開autorun.inf查看可能的內容:
[自動運行]
open=pagefile.pif
shellexecute=pagefile.pif
shell \ auto \ command = pagefile . pif
玫瑰病毒:
癥狀:雙擊盤符打開,只需右鍵打開;幾天後,系統NTDETECT.COM文件被刪除,系統無法啟動。
傳輸途徑:u盤、MP3、移動硬盤。
檢查方法:在文件夾選項-視圖中勾選“隱藏受保護的操作系統文件(推薦)”前的復選框,在此項下選擇“顯示所有文件和文件夾”。然後打開任何驅動器號。如果找到“rose.exe”和“AUTORUN。INF "文件,妳中毒了。
解決方案:
手動:
結束rose.exe進程,然後刪除以下文件:autorun.inf和rose.exe文件(包括自己的u盤等。)在每個盤符下,c:\windows\system32\run.reg,C:\ Windows \ System32 \ system date . ini(記錄了刪除NTDETECT.COM文件的時間),d:\systemfile.com文件;最後,刪除註冊表中HKEY _本地_機器\軟件\微軟\ Windows \當前版本\運行下的dll項,然後重啟。