瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么瑞星无法查杀u盘快捷方式病毒

123   1  /  3  页   跳转

[求助] 为什么瑞星无法查杀u盘快捷方式病毒

为什么瑞星无法查杀u盘快捷方式病毒

我们单位用的是瑞星中小企业版,由于经常使用u盘,大部分计算机感染了u盘快捷方式病毒,即插入未感染u盘,病毒在u盘创建一个快捷方式,所有文件都移入快捷方式中。但瑞星杀毒软件显示没有病毒,现在整个局域网基本全部沦陷。病毒服务器一直在升级,可始终没有报警和查杀。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 718)
分享到:
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

换个杀毒软件试试能不能查出病毒。
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

因为我们是内部单位局域网,统一使用瑞星中小企业版,用金山u盘专杀工具可以查杀出来,但无法彻底清除,因为现在金山不更新专杀工具了,我怀疑可能是比较新的变种。
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

你是说至少有一台电脑是插入U盘,那U盘内就被病毒恶搞一番?

那么扫描那台电脑的SRENG日志来看,尽量选择是32位系统的电脑内扫描,因为SRENG工具扫描64位系统困难。

然后用解压工具WinRAR打开U盘,看根目录下有什么异常,不懂的截图我看。

这些操作都是为了找出病毒样本,然后才好看具体是什么原因。

急需要样本呀,很好奇它的行为
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 1F 盛唐客 的帖子

全盘扫描试试,这种病毒真没见过
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

请lz参考4楼版主方法,提供一下病毒样本。
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

这个病毒的行为是,如果你插入u盘,他就把你u盘所有文件都放在一个快捷方式中,打开u盘时就只能看见根目录下一个孤零零的快捷方式,只有打开快捷方式才能看到你的文件。
最后编辑盛唐客 最后编辑于 2014-02-19 17:05:38
gototop
 

回复 7F 盛唐客 的帖子

把这个快捷方式拷贝的到一个文件夹里,之后压缩跟帖上传。
gototop
 

回复:为什么瑞星无法查杀u盘快捷方式病毒

我把u盘打包了
gototop
 

回复 9F 盛唐客 的帖子

不用打包u盘啊,就把这个快捷方式复制粘贴到一个文件夹里,之后压缩那个文件夹即可,完了上传一下。或者右键点击这个快捷方式,点属性,截图一下这个快捷方式的属性发来。
最后编辑networkedition 最后编辑于 2014-02-20 11:14:39
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT