登山的目的在线中文字:请问扩展名是PF的文件是什么文件?

来源:百度文库 编辑:中科新闻网 时间:2024/04/23 16:06:24
另外在我的c:\windows\prefetch里有一个文件名为rose.exe的文件请问是病毒文件吗?

在系统盘Windows\Prefetch目录下的PF扩展名文件,那是XP的文件缓存,为了提高文件访问速度而生成的。至于这个文件中记录的哪些信息就不得而知了,好象微软没有公开过。

rose.exe是病毒文件
该病毒由2个文件载体构成,即ROSE.EXE及AUTOEXEC.BAT,该病毒利用系统驱动器双击自读的漏洞,尤其是移动存储用户的电脑更是为之疾首,中了该病毒以后,用右键点击本地磁盘,发现原来应该是“打开”的指令变成了“自动播放”。

解决的方法简单,如下:
只要知道你中的是ROSE.EXE病毒,则此电脑的任何磁盘驱动器(包括U盘移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
1.打开我的电脑,点\工具\-->\文件夹选项\-->\查看\,在\高级选项\里,把\隐藏受保护的操作系统文件(推荐)\一项前面的勾号去掉,并将\隐藏文件和文件夹\下属栏中选中\显示所有文件和文件夹\.--------此操作为了打开隐藏文件显示,方便以下操作.
2.点击\开始\--->\运行\,输入\regedit\,进入注册表编辑,点\编辑\--->\查找\,在\查找目标栏\输入\ROSE.EXE\按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.
3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取\打开\进入!),在每个磁盘的根目录你会看到2个文件:\rose.exe\及\autorun.inf\,将你电脑所有盘中的\rose.exe\文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.
4.在完成第三步操作后,你会发现\rose.exe\文件已经不复存在,但是\autorun.inf\仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键\打开\进入电脑各盘,再删除所有的\autorun.inf\文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!
5.重启电脑(务必)重复第2步搜索删除,大功告成!

预读文件,最好杀一下毒