1   1  /  1  页   跳转

可疑文件

可疑文件

插了同事的U盘后,C盘根目录下多了个EXE,被组策略阻止了。

下面是多引擎扫描结果:

VirSCAN.org Scanned Report :
Scanned time  : 2013/02/21 10:36:41 (CST)
Scanner results: 43%的杀软(16/37)报告发现病毒
File Name      : ***file name has been blocked***
File Size      : 48972 byte
File Type      : RAR archive data, v1d, os
MD5            : 8464daab556d4b7ca9e3c6dfca7239b7
SHA1          : 96bdde66314ca75106d6c0da06d23b25ededbd6f
Online report  : http://r.virscan.org/0d78abafd34435fcb975997056898acb
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      5.1.0.4        20130221100119    2013-02-21  0.00  -
安博士V3      2013.02.19.02  2013.02.19        2013-02-19  0.00  -
AntiVir        8.2.10.202      7.11.50.58        2012-11-16  0.25  -
安天          2.0.18          2.0.18.          0002-18-00  0.18  -
Arcavir        2011            201302130333      2013-02-13  5.83  Trojan.Killav.Gym
Authentium    5.1.1          201302201927      2013-02-20  1.81  W32/Trojan4.NAS (Exact)
AVAST!        4.7.4          130220-1          2013-02-20  0.18  Win32:Malware-gen
AVG            12.0.1794      2639/5619        2013-02-20  0.36  Win32/Wapomi
BitDefender    7.90123.8860038 7.45571          2013-02-20  5.12  Gen:Win32.QVod.A
ClamAV        0.97.5          16707            2013-02-21  0.33  PUA.Win32.Packer.Asprotect-2
Comodo        5.1            15321            2013-02-20  0.00  -
CP Secure      1.3.0.5        2013.02.21        2013-02-21  0.32  -
Dr.Web        7.0.4.9250      2013.02.21        2013-02-21  16.22  Trojan.Siggen2.7903
F-Prot        4.6.2.117      20130201          2013-02-01  1.03  W32/Trojan4.NAS (exact)
F-Secure      7.02.73807      2013.02.20.06    2013-02-20  0.32  Gen:Win32.QVod.A [Aquarius]
飞塔          4.3.392        16.549            2012-10-17  0.00  -
GData          22.8095        20130221          2013-02-21  0.00  -
ViRobot        20130220        2013.02.20        2013-02-20  0.00  -
Ikarus        T3.1.32.20.0    2013.02.20.83498  2013-02-20  9.55  Trojan-Dropper.Win32.Bototer
江民杀毒      16.0.100        2013.02.09        2013-02-09  0.00  -
卡巴斯基      5.5.10          2013.02.19        2013-02-19  0.39  Trojan.Win32.KillAV.gxx
金山毒霸      2009.2.5.15    2013.2.21.9      2013-02-21  0.00  -
迈克菲        5400.1158      6992              2013-02-20  12.47  Generic.dx!bhsx
Microsoft      1.9203          2013.02.20        2013-02-20  0.00  -
NOD32          3.0.21          7951              2013-01-30  0.24  -
Norman        6.8.3          201208311030      2012-08-31  0.00  -
熊猫卫士      9.05.01        2013.02.19        2013-02-19  0.00  -
趋势科技      9.500-1005      9.674.06          2013-01-22  0.25  TROJ_KILLAV.AKC
Quick Heal    11.00          2013.02.20        2013-02-20  0.00  -
瑞星          20.0            24.48.00.04      2013-02-04  0.00  -
Sophos        3.39.0          4.85              2013-02-21  8.04  Mal/Mdrop-Y
Sunbelt        3.9.2558.2      15656            2013-02-20  0.00  -
赛门铁克      1.3.0.24        20130219.003      2013-02-19  0.17  -
nProtect      20130220.01    13753685          2013-02-20  0.00  -
The Hacker    6.8.0.0        v00195            2013-02-20  0.00  -
VBA32          3.12.20.2      20130220.0754    2013-02-20  2.70  Trojan.KillAV.gxz
VirusBuster    5.5.2.13        15.0.354.0/109062932013-02-20  0.24  Trojan.KillAV!Q7UGQu+ZxX8


请鉴定。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)

附件附件:

您所在的用户组无法下载或查看附件

打酱油的……
分享到:
gototop
 

回复:可疑文件

稍微看了看 竟然还是很古老的那个QVOD的变种 手法都没变 咋这么顽强呢
gototop
 

回复 2F newcenturymoon 的帖子

我想说的是,国产安软同时熄火,很奇妙~

裸奔中,易中毒,所以……
打酱油的……
gototop
 

回复 1F 超级游戏迷 的帖子

您老也中招啊
这个病毒有啥子危害啊
gototop
 

回复: 可疑文件



引用:
原帖由 超级游戏迷 于 2013-2-21 10:52:00 发表
我想说的是,国产安软同时熄火,很奇妙~

裸奔中,易中毒,所以…… 
QVOD....大家都懂得
gototop
 

回复:可疑文件

楼主你好,测试发现:瑞星杀毒软件2011 版本23.00.71.76;瑞星杀毒软件v16  版本:24.00.09.04  均能查杀该病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT