333
(一)是手動解決的方法
1.生成文件夾和文件:
%systemroot%\WINDOWS\java\Cool\30day's.exe
%systemroot%\WINDOWS\java\Cool\Run.dll
並且病毒會把30day's.exe這個文件複製到每個分區的根目錄下,改名為Games.exe
2.增加注冊表項,使病毒開機運行:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
增加鍵Activated鍵值: C:\WINDOWS\java\Cool\30day's.exe
3.病毒會記錄在用户機子上的運行次數,當病毒在用户機器上運行第n次的時候就會在
C:\WINDOWS\java\cool\
中生成新文件days ( n ).dll
4.當用户使用軟碟時,病毒會在軟碟上生成Games.exe文件,達到傳播的目的.
你把上面說到的,相同文件全部刪除,還有啟動項、注冊表中對應的名字全部刪除即可
1.刪除文件夾和文件:
c:\WINDOWS\java\Cool\30day's.exe
c:\WINDOWS\java\Cool\Run.dll
刪除d,e等槽的根目錄下,Games.exe
2.打開注冊表,注冊表在c:\windows\regedit.exe 這個文件~~~~~
在注冊表中找到這個文件~~~然后刪除
HKLM是(HKEY_LOCAL_MACHINE)\Software\Microsoft\Windows\CurrentVersion\Run
鍵Activated鍵值: C:\WINDOWS\java\Cool\30day's.exe ,刪除它
3.刪除 C:\WINDOWS\java\cool\ 中生成新文件 days ( n ).dll
(二)下載 System Repair Engineer
http://download.kztechs.com/files/sreng2.zip
1 解壓縮sreng2.zip
2 運行SREngPS.EXE
3 智能掃描=》掃描=》保存報告
4 把日誌中的報告完整拷貝貼上來,不要修改
games.exe沒記錯的話是VIKING
http://www.jiangmin.com/download/zhuansha04.htm下載這個搞搞
(三)最近網絡上流行Games病毒,也叫"尼姆亞"病毒,也就是熊貓燒香變種
中毒後發現我的電腦,共享文檔裡有Games,圖標會變,
文件路徑:"C:\Documents and Settings\All Users\Documents\Games.exe"
中毒後不要去點開Games,用360安全衛士,VikingKiller(威金專殺),NimayaKiller(尼姆亞專殺),金山毒霸武漢男生專殺,瑞星殺毒軟件都不能殺掉,安全模式也殺不了.殺掉後過一段時間又出現,後來發現,它是從局域網來傳播的,殺掉後又會出現,病毒感染我的電腦裡的共享文檔,既然它從別的電腦傳上來,我們把共享文檔裡的共享關掉.....
接著往下看>>>>>>>>
病毒特征病毒特徵
1、這個病毒關閉眾多殺毒軟件和安全工具
2、循環遍歷磁盤目錄,感染文件,對關鍵系統文件跳過
3、感染所有EXE、SCR、PIF、COM文件
4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木馬惡意代碼
5、自動刪除*.gho文件(ghost系統備份鏡像文件)
6、病毒攻擊計算機弱口令以及利用微軟自動播放功能(導致盤符雙擊打不開)
7、更改圖標為燒香熊貓(有的變種可能不會使用熊貓的圖標而換做其他的圖標)
“尼姆亞(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕蟲病毒,通過感染文件傳播,依賴系統:WIN 9X/NT/2000/XP。
誘使用戶運行。 病毒運行後,會自動查找Windows格式的EXE可執行文件,並進行感染。由於該病毒編寫存問題,用戶的一些軟件可能會被其損壞,無法運行。
查殺方法:用超級巡警全面掃描,掃描出來是Worm.Win32.Fujack這樣的病毒,是熊貓燒香變種
掃描前關閉共享文檔的共享...OK
是個比較頑固的病毒,呵呵,自己總結下,希望能在大家需要的時候幫到大家點忙>>>>>
超級巡警下載地址http://www.sucop.com/download.html
內文搜尋




























































































