瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 也是这个U盘病毒
江门用户 - 2015-1-5 16:17:00
求工程师人员有效解决这类型病毒。
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko
瑞星工程师12 - 2015-1-5 16:24:00
_WGZT.nil报毒了,其余样本已收集。
瑞星工程师12 - 2015-1-6 9:44:00

 附件: 您所在的用户组无法下载或查看附件
病毒2.rar中,快捷方式指向的_WGZT.nil,_WGZT.nil是dll 运行后读取 desktop.ini Thumbs.db  到内存,然后解密这两个文件,然后再执行。所以 desktop.ini Thumbs.db  这两个加密过的就不报毒了。
江门用户 - 2015-1-8 15:30:00
工程师你好,我用瑞星2012网络版更新到24.00.06.92 也没法查杀_WGZT.nil
瑞星工程师12 - 2015-1-8 15:45:00
网络版请等待后续软件升级解决。
江门用户 - 2015-1-13 12:02:00
请问工程师现在更新了吗?
瑞星工程师20 - 2015-1-13 13:45:00
本地软件版本:24.00.06.95,病毒库版本:22.93.97.46测试,附件已报毒。请升级软件到最新版测试。

 附件: 您所在的用户组无法下载或查看附件
江门用户 - 2015-1-14 11:27:00
瑞星杀毒软件网络版2012版无法查杀,麻烦工程师处理,谢谢
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
瑞星工程师20 - 2015-1-14 11:33:00
您好,软件版本和病毒库的版本是多少?将软件修复一下试试。
江门用户 - 2015-1-16 17:24:00
已更新到工程师提供的版本号(本地软件版本:24.00.06.95,病毒库版本:22.93.97.46测试,附件已报毒。请升级软件到最新版测试。),之前上传两个病毒文件,现在一个能查杀,还有一个还是检查不到是病毒,原贴:http://bbs.ikaka.com/showtopic-9290795.aspx
瑞星工程师20 - 2015-1-19 9:27:00
本地软件版本:24.00.06.97,病毒库版本:22.93.97.50测试,附件已报毒。请升级软件到最新版测试。
具体截图见:http://bbs.ikaka.com/showtopic-9290795.aspx 6楼
1
查看完整版本: 也是这个U盘病毒