瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星又开始误杀驱动程序文件了
rsgame7038 - 2024-1-9 20:33:00
如题,怎么老发生这个问题啊,工程师赶紧排查吧
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Edg/120.0.0.0
rsgame7038 - 2024-1-9 20:35:00
具体文件名是 nvoglv32.dll
麦青儿 - 2024-1-10 9:46:00
麻烦把文件恢复出来,同时加入白名单,压缩后发上来,工程师会尽快处理
rsgame7038 - 2024-1-10 13:36:00
nvidia显卡驱动的文件,文件比较大,都是几十兆的驱动文件,我就不上传了,在另一台单位电脑也发现了误杀,一个文件名是nvoglv32.dll,另一个文件名是nvoglv64.dll,另外由于是系统文件夹,误杀后普通手段无法恢复,必须修改系统文件夹权限才能恢复,跟上次我发现的误杀情况一样,可以参考之前我发的帖。
麦青儿 - 2024-1-10 14:51:00
1楼提到的文件和nvoglv32.dll 工程师已找到并处理了,等下次升级后就不报了。
nvoglv64.dll 没有找到,能否提供一下?网盘地址或直接发到489120014@qq.com都行。
另外,请将这几个文件加白,如1楼截图,恢复时勾选“恢复同时将文件加入白名单”。
麦青儿 - 2024-1-10 15:46:00
可以升级试试了,病毒库版本号:36.0110.0003,1楼那个和 nvoglv32.dll 已经不报了
zhongyi1997@126.com - 2024-1-11 7:57:00
最近我也发现有误报,打开游戏客户端steam、Bluestacks时报过NVD3DUM.DLL、NVOGLV64.DLL。
压缩包里有个文件带了个“(1)”,可自行删掉。
 附件: 您所在的用户组无法下载或查看附件

附件: Snipaste_2024-01-11_07-55-23.png
麦青儿 - 2024-1-11 11:59:00
方便提供一下文件吗?让工程师看看,会尽快处理。如果压缩包大于4M,请提供网盘地址或发到489120014@qq.com
zhongyi1997@126.com - 2024-1-11 20:20:00
看不到文件吗?我应该是传了一个Desktop.rar的压缩包,里面有两个dll文件吧,反正我现在是看不到我上传了什么上去
麦青儿 - 2024-1-12 11:02:00
看不到,应该是没上传成功,如果是4M以内重新发一次吧,4M以上请提供网盘地址或发到489120014@qq.com
rsgame7038 - 2024-1-16 21:21:00
确实如此,你提到的这两个文件,我在不同的电脑上都被误杀过,而且是近两天:kaka4:
1
查看完整版本: 瑞星又开始误杀驱动程序文件了