1   1  /  1  页   跳转

U盘扫描查杀不了部分病毒木马

U盘扫描查杀不了部分病毒木马

U盘防护设置为 阻止程序自动运行  u盘执行保护  u盘接入时扫描  扫描所有文件
程序版本是24.00.07.72,木马文件信息是jwgkvsq.vmx,威胁类型是木马,自动查杀查不出来,但是对U盘手动查杀可以查出来,而且可以杀掉。求解决办法,希望改进瑞星的U盘自动查杀。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
分享到:
gototop
 

回复:U盘扫描查杀不了部分病毒木马

指的是查不出来啊,就是提示说没有发现威胁,但是右键扫描优盘又会查出病毒来。是优盘的快速扫描,但是扫描选择的选项是扫描所有文件。那是个木马,我不知道怎么找到他。
gototop
 

回复:U盘扫描查杀不了部分病毒木马

瑞星没有24.00.07.80这个程序版本吗?看看是不是你们的2012全功能被泄露了。我确实安装的2012全功能而且每天可以正常的升级
最后编辑五毒老祖 最后编辑于 2012-06-20 17:04:02
gototop
 

回复:U盘扫描查杀不了部分病毒木马

jwgkvsq.vmx为蠕虫病毒,名称为Net-Worm.Win32.Kido.ih
1、在移动U盘或者移动硬盘上,会形成以下两个隐藏只读文件:   (1)autorun.inf文件,打开后全是乱码,但是在文件的后半部分发现了一些可疑的信息,那就是shelLExECUte=RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290(和谐)-8240758988(和谐)-879315005-3665\jwgkvsq.vmx,ahaezedrn   (2)RECYCLER文件夹,它和硬盘上的回收站的文件名只差一个字母,那就是最后一个不是D而是R。在这个文件夹里面还有一个文件夹,名字是S-5-3-42-2819952290(和谐)-8240758988(和谐)-879315005-3665,再里面是一个关键性的文件:jwgkvsq.vmx。
以上是百度知道的描述,我怎么能找到啊?恢复到桌面他就不存在了,查看隐藏文件也找不到啊
gototop
 

回复:U盘扫描查杀不了部分病毒木马

这样啊,你们应该有这个样本的代码的,拷贝的U盘自己试试吧,就知道了
gototop
 

回复:U盘扫描查杀不了部分病毒木马

瑞星2012说是木马,定义不对,而是蠕虫病毒
gototop
 

回复:U盘扫描查杀不了部分病毒木马

你们谁把瑞星的QQ群给我一下,这里边反映问题一点不方便,我真的想帮助瑞星强大取来,打败360.
gototop
 

回复:U盘扫描查杀不了部分病毒木马

已能够查杀了,问题解决了,新升级版本解决问题。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT