瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ■■瑞星Worm.Nimaya专杀?■■切~~~!!■■

1   1  /  1  页   跳转

■■瑞星Worm.Nimaya专杀?■■切~~~!!■■

■■瑞星Worm.Nimaya专杀?■■切~~~!!■■

========Title========
■■瑞星Worm.Nimaya专杀?■■ 切!~■■
========Content========
  第一天办公,公司里发了台旧机器给我,发现机器上中了病毒。当天晚上在家里查询得知这台机器中的是“尼姆亚(Worm.Nimaya)”蠕虫病毒,就是一个熊猫图案。(因为我是在政府档案科工作,为了防止保密材料外泄,公司只允许上内网,所以我才在家里上互联网查询所中病毒。)
  在百度搜索得知此病毒为:
  《尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
  毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。》
  我将 星熊猫烧香Worm.Nimaya 专用清除工具到移动硬盘,拷到公司已中病毒的机器,扫描----发现22个Worm.Nimaya病毒,全部清除,重新启动,桌面图标又变成熊猫图案,病毒未清除。安全模式下杀,发现16个病毒全部清除,重新启动,打开桌面exe程序,又被感染,还是未清除。
  请问各位大虾,这是怎么回事?我哪地方做错了还是Worm.Nimaya病毒又出新变种了?
  我只记下一个Worm.Nimaya病毒的路径:
  Memory>>C:\Windows\system32\FuckJacks.exe
  其他的好象每个盘都有一个:
  D:\Setup.exe
  E:\Setup.exe
  F:\Setup.exe
  请问为什么病毒还是不能清除?
最后编辑2006-12-14 20:15:56
分享到:
gototop
 

【回复“如果这都不算爱”的帖子】
病毒主体FuckJacks.exe容易搞掂。
将下面的内容复制、粘贴到记事本的窗口中,保存为Kill_FuckJacks.bat。
双击运行之。重启系统后,FuckJacks.exe就死了。
@echo off
pause
echo Windows Registry Editor Version 5.00>>FuckJacks.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe] >>FuckJacks.reg
echo "Debugger"="FuckJacks.exe" >>FuckJacks.reg
regedit /s FuckJacks.reg &del /q FuckJacks.reg 

其它分区根目录下的Setup.exe,自己动手删除。
被感染的.exe文件——用瑞星杀一下即可。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT