瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 病毒,求查杀
江门用户 - 2015-1-4 10:29:00
应该是上次的变种,求更新。谢谢。

 附件: 您所在的用户组无法下载或查看附件

附件: 病毒.rar
瑞星工程师20 - 2015-1-4 10:57:00
本地测试有1个样本已报毒,其他文件已收集。
瑞星工程师20 - 2015-1-6 14:54:00
快捷方式 指向的_WIIZDCAGHCG.nil文件,_WIIZDCAGHCG.nil是Thumbs.db 运行后读取 desktop.ini  Thumbs.db  到内存,然后解密这两个文件,然后在执行。所以 desktop.ini Thumbs.db  这两个加密过的就不报毒了。包里面只一个报毒就可以了。
江门用户 - 2015-1-8 15:31:00
工程师你好,我用瑞星2012网络版更新到24.00.06.92 也没法查杀_WGZT.nil
瑞星工程师12 - 2015-1-8 15:48:00
网络版请等待后续软件升级解决。
瑞星工程师20 - 2015-1-19 9:25:00
本地软件版本:24.00.06.97,病毒库版本:22.93.97.50测试,附件已报毒。请升级软件到最新版测试。

 附件: 您所在的用户组无法下载或查看附件
1
查看完整版本: 病毒,求查杀