12   1  /  2  页   跳转

U盘扫描查杀不了部分病毒木马

U盘扫描查杀不了部分病毒木马

U盘防护设置为 阻止程序自动运行  u盘执行保护  u盘接入时扫描  扫描所有文件
程序版本是24.00.07.72,木马文件信息是jwgkvsq.vmx,威胁类型是木马,自动查杀查不出来,但是对U盘手动查杀可以查出来,而且可以杀掉。求解决办法,希望改进瑞星的U盘自动查杀。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
分享到:
gototop
 

回复 1F 五毒老祖 的帖子

自动查杀查不出来是指什么?插上u盘的快速扫描?请将jwgkvsq.vmx压缩跟帖上传。
最后编辑networkedition 最后编辑于 2012-06-19 10:26:18
gototop
 

回复:U盘扫描查杀不了部分病毒木马

指的是查不出来啊,就是提示说没有发现威胁,但是右键扫描优盘又会查出病毒来。是优盘的快速扫描,但是扫描选择的选项是扫描所有文件。那是个木马,我不知道怎么找到他。
gototop
 

回复 3F 五毒老祖 的帖子

插上U盘后,瑞星自动扫描提示未发现威胁?
手动右键扫描U盘又提示有病毒?
“是优盘的快速扫描,但是扫描选择的选项是扫描所有文件”说的是什么操作?
请查看病毒隔离区有没有该文件,如果有将其恢复至桌面压缩发到论坛。
请将瑞星日志压缩发至论坛。右键托盘处监控图标>>查看日志及恢复区>>功能菜单处选择备份日志,将生成的db文件压缩上传
另外,24.00.07.72 这个版本不是瑞星杀毒软件的程序版本,您安装的是哪款软件?
gototop
 

回复:U盘扫描查杀不了部分病毒木马

瑞星没有24.00.07.80这个程序版本吗?看看是不是你们的2012全功能被泄露了。我确实安装的2012全功能而且每天可以正常的升级
最后编辑五毒老祖 最后编辑于 2012-06-20 17:04:02
gototop
 

回复 3F 五毒老祖 的帖子

右键扫描报毒,在瑞星病毒隔离区里找一下,鼠标右键点击绿伞——查看日志及及恢复区,在恢复区里找到jwgkvsq.vmx点击恢复到指定位置,电脑桌面上,压缩跟帖上传。另恢复时建议暂时禁用电脑所有防护。
gototop
 

回复:U盘扫描查杀不了部分病毒木马

jwgkvsq.vmx为蠕虫病毒,名称为Net-Worm.Win32.Kido.ih
1、在移动U盘或者移动硬盘上,会形成以下两个隐藏只读文件:   (1)autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte=RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290(和谐)-8240758988(和谐)-879315005-3665\jwgkvsq.vmx,ahaezedrn   (2)RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是S-5-3-42-2819952290(和谐)-8240758988(和谐)-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx。
以上是百度知道的描述,我怎么能找到啊?恢复到桌面他就不存在了,查看隐藏文件也找不到啊
gototop
 

回复:U盘扫描查杀不了部分病毒木马

这样啊,你们应该有这个样本的代码的,拷贝的U盘自己试试吧,就知道了
gototop
 

回复:U盘扫描查杀不了部分病毒木马

瑞星2012说是木马,定义不对,而是蠕虫病毒
gototop
 

回复:U盘扫描查杀不了部分病毒木马

你们谁把瑞星的QQ群给我一下,这里边反映问题一点不方便,我真的想帮助瑞星强大取来,打败360.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT