查看: 6339|回复: 56
收起左侧

[可疑文件] 求大佬们帮忙看看是不是病毒,如果是的话应该如何精确清理(跪谢m( _ _)m)

  [复制链接]
丶Accelerator
发表于 2018-11-16 11:01:06 | 显示全部楼层 |阅读模式
小白楼主不慎点开了某文件,然后鼠标卡住没法动立马察觉到不妙,便关掉电源,重启后上某个检测网站检测后得到了以下信息:
VirSCAN.org Scanned Report :
Scanned time   : 2018-11-16 05:56:50
Scanner results: 65%的杀软(31/47)报告发现病毒
File Name      : QQ个性装扮.exe
File Size      : 851968 byte
File Type      : application/x-dosexec
MD5            : 607d71e74bd4a2fae39b628464851022
SHA1           : c05883bc1ecaac831d961aa9fbcfde38d1a15cd3
Online report  : http://r.virscan.org/report/362099d57632dcc66df633e4fc88f62b

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
ANTIVIR        1.9.2.0        1.9.159.0         2018-11-16     11   W32/Virut.Gen                 
AVAST!         18.4.3895.0    18.4.3895.0       2018-11-16     4    Win32:Vitro                  
AVG            10.0.1405      10.0.1405         2018-11-16     5    Win32:Vitro                  
Alyac          17.7.13.1      17.7.13.1         2018-08-28     8    没有发现病毒            
Arcabit        1.0            1.0               2018-11-16     9    W32.Virut.Ce                  
Authentium     4.6.5          5.3.14            2018-07-31     2    W32/Virut.X.gen!Eldorado      
Baidu Antivirus2.0.1.0        4.1.3.52192       2018-06-20     1    没有发现病毒            
Bitdefender    7.141118       7.141118          2018-11-16     5    Win32.Virtob.Gen.12           
ClamAV         25012          0.97.5            2018-10-06     2    没有发现病毒            
Comodo         15023          5.1               2018-11-13     8    Virus.Win32.Virut.Ce         
Defenx         15.1.0.107     15.1.0.107        2018-11-14     1    没有发现病毒            
Dr.Web         5.0.2.3300     5.0.1.1           2018-10-15     50   没有发现病毒            
F-PROT         4.6.2.117      6.5.1.5418        2016-02-05     1    W32/OnlineGames.HI.gen!Eldorad
F-Secure       2015-08-01-02  9.13              2018-11-16     9    Win32.Virtob.Gen.12           
Fortinet       1.000, 64.170, 5.4.247           2018-11-16     1    W32/Virut.CE.gen              
GData          25.19411       25.19411          2018-11-16     18   Win32.Virtob.Gen.12           
Hunter         1.0.1.300      1.0.1.300         2018-08-03     2    没有发现病毒            
IKARUS         5.00.05        V1.32.39.0        2018-11-15     7    Virus.Win32.Virut            
K7             10.45.26928    15.2.0.34         2018-11-16     2    Trojan ( 005246d51 )         
NOD32          7844           3.0.21            2018-08-07     1    Win32/Virut.NBP virus         
Nano           1.0.116.88902  0.14.29.12226     2018-07-20     5    Virus.Win32.Virut.hpeg        
QQ手机       2.0.0.0        2.0.0.0           2018-09-25     1    没有发现病毒            
Quickheal      14.00          14.00             2018-08-07     3    W32.Virut.G                  
SOPHOS         5.32           3.65.2            2016-10-10     11   W32/Scribble-B               
Sunbelt        3.9.2671.2     3.9.2671.2        2018-07-15     1    Virus.Win32.Virut.ce         
Systweak       1.0            1.0               2018-07-16     1    没有发现病毒            
TheHacker      6.8.0.5        6.8.0.5           2018-07-12     2    W32/Virtob.Gen(F)            
Vba32          3.12.29.5 beta 3.12.29.5 beta    2018-04-10     3    Virus.Virut.06               
ViRobot        2.73           2.73              2015-01-30     1    没有发现病毒            
VirusBuster    15.0.985.0     5.5.2.13          2014-12-05     18   Win32.Virut.Y.Gen            
Xvirus         2.0.0          2.0.0             2018-06-20     43   没有发现病毒            
emsisoft       9.0.0.4799     9.0.0.4799        2018-06-21     1    Win32.Virtob.Gen.12           
nProtect       9.9.9          9.9.9             2013-12-27     3    没有发现病毒            
卡巴斯基   5.5.33         5.5.33            2014-04-01     19   Virus.Win32.Virut.ce         
奇虎360      1.0.1          1.0.1             2018-06-20     3    Virus.Win32.VirutChangeCall.J
安博士V3    9.9.9          9.9.9             2013-05-28     5    Win32/Virut.E                 
安天         AVL SDK 2.0    AVL SDK 2.0       2018-05-1      1    没有发现病毒            
江民杀毒   16.0.100       1.0.0.0           2018-07-11     2    Win32/Virut.bn               
深信服      1.0.0.1        1.0.0.1           2018-11-15     1    没有发现病毒            
熊猫卫士   9.05.01        9.05.01           2018-07-15     9    W32/Sality.AO                 
瑞星         4301           4301              2018-11-15     3    Malware.Heuristic            
百度杀毒   1.0            1.0               2018-06-21     1    没有发现病毒            
费尔         17.47.17308    1.0.2.2108        2018-11-15     6    Suspicious:Trojan.GameOl.bngp.
赛门铁克   20151230.005   1.3.0.24          2015-12-30     1    没有发现病毒            
趋势科技   13.302.06      9.500-1005        2017-03-27     2    PE_VIRUX.A-4                  
迈克菲      8974           5400.1158         2018-08-03     12   W32/Virut.n.gen               
金山毒霸   2.1            2.1               2018-06-20     60   没有发现病毒            


目前已用360全盘扫描了几遍,不过还是慌得不行(′;ω;`),请大佬们帮忙看看,原文件会传在附件上
(求别吐槽...楼主自知是小白一向小心翼翼,这次没开杀毒软件就点着实大意了QAQ)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
迷惘的执著
发表于 2018-11-16 11:11:42 | 显示全部楼层
本帖最后由 迷惘的执著 于 2018-11-16 11:14 编辑

https://s.threatbook.cn/report/f ... p1_enx86_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2018-11-16 11:25:01 | 显示全部楼层
FSP 原因: Malware.W32/Virut.Gen
dreams521
发表于 2018-11-16 11:27:35 | 显示全部楼层
下个360急救箱再试试,
www-tekeze
发表于 2018-11-16 11:34:47 | 显示全部楼层

火绒、智量均杀,可以肯定病毒无疑。

PS:既然已用360全盘扫描过几遍,应该没事了,不放心就按楼上说的用急救箱再扫扫。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-11-16 11:43:29 | 显示全部楼层
本帖最后由 YU2711 于 2018-11-16 11:57 编辑

Trend Micro
  1. 安全威脅:        PE_VIRUX.A-4
  2. 來源類型:        病毒
  3. 受影響的檔案:        C:\Users\diakov\Dow…\QQ个性装扮.exe
  4. 處理行動:        已清除
  5. 偵測方式:        即時掃瞄
复制代码

https://www.avg.com/en-us/remove-win32-virut
https://www.f-secure.com/v-descs/virus_w32_virut.shtml
https://www.symantec.com/securit ... 2007-041117-2623-99

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2018-11-16 11:45:46 | 显示全部楼层
WD
Virus:Win32/Virut.BN
pal家族
发表于 2018-11-16 11:52:59 | 显示全部楼层
本帖最后由 pal家族 于 2018-11-16 12:04 编辑

下载卡巴的扫描器,关闭其他所以程序
再全盘扫描一次,之后重启。重复到没有检出为止/

http://devbuilds.kaspersky-labs. ... atest/full/KVRT.exe


https://www.lanzous.com/i2dw8id
https://www.lanzous.com/i2dw8oj
转存一份刚下载的到蓝奏。如果你那里直链太慢可以下载这个用。(两个文件下载完解压出来一个exe,管理员权限运行即可)
如果看得懂,可以命令行以启动加强模式,参考:
https://support.kaspersky.com/us/8551



评分

参与人数 1人气 +1 收起 理由
LSPD + 1 版区有你更精彩: )

查看全部评分

kim545
发表于 2018-11-16 12:03:06 | 显示全部楼层
不要用VS里面的东西太老了,现在都是用VT了
Avira拦截下载W32/Virut.Gen
kim545
发表于 2018-11-16 12:05:12 | 显示全部楼层
红伞的病毒介绍
Files The following files are changed:
%SYSDIR%\drivers\etc\hosts
%SYSDIR%\userinit.exe
%SYSDIR%\cmd.exe
%temporary internet files%\Content.IE5\index.dat
%USERPROFILE%\Cookies\index.dat
%USERPROFILE%\Local Settings\History\History.IE5\index.dat
%WINDIR%\Prefetch\CMD.EXE-087B4001.pf
%SYSDIR%\wbem\Logs\wbemcore.log
%WINDIR%\Prefetch\REGEDIT.EXE-1B606482.pf
%WINDIR%\Prefetch\WMIPRVSE.EXE-28F301A9.pf
The following files are created:
%TEMPDIR%\~4E.tmp
%TEMPDIR%\~4E.bat
The following files are deleted:
%TEMPDIR%\~4E.bat
Injections
\??\%SYSDIR%\winlogon.exe
%SYSDIR%\services.exe
%SYSDIR%\lsass.exe
%PROGRAM FILES%\VMware\VMware Tools\vmacthlp.exe
%SYSDIR%\svchost.exe
%WINDIR%\System32\svchost.exe
%WINDIR%\Explorer.EXE
%SYSDIR%\spoolsv.exe
%PROGRAM FILES%\FileZilla Server\FileZilla Server Interface.exe
%PROGRAM FILES%\VMware\VMware Tools\VMwareTray.exe
%PROGRAM FILES%\VMware\VMware Tools\vmtoolsd.exe
%PROGRAM FILES%\FileZilla Server\FileZilla Server.exe
%WINDIR%\System32\alg.exe
%SYSDIR%\wscntfy.exe
%PROGRAM FILES%\Java\jre7\bin\jqs.exe
%PROGRAM FILES%\WinPcap\rpcapd.exe
Registry The following registry entries are changed:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SFC ("ProgramFilesDir": "%PROGRAM FILES%"; "CommonFilesDir": "%PROGRAM FILES%\Common Files")
The following registry entries are added:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List ("\\??\\C:\\WINDOWS\\system32\\winlogon.exe": "\??\%SYSDIR%\winlogon.exe:*:enabled:@shell32.dll,-1")
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch ("Epoch": dword:00000017)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:44 , Processed in 0.132939 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表