查看: 2783|回复: 13
收起左侧

[病毒样本] u盘自动运行病毒,金山没查出来

[复制链接]
jianhua_265
发表于 2009-7-13 07:55:46 | 显示全部楼层 |阅读模式
今天早上在U盘中无意发现这个,用的是资源管理器 那个进程的图标,有AUTORUN.INF文件,但是用金山没有报警,查毒也找不出,请大家验证一下,看本人是否中招

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linjw
发表于 2009-7-13 08:06:17 | 显示全部楼层
Filename        Result
1.exe         KNOWN CLEAN

The file '1.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows XP (SP3)'.


文件 _______________.rar 接收于 2009.07.13 00:09:17 (UTC)
当前状态:    完成
结果: 1/41 (2.44%)
格式化文本
打印结果  反病毒引擎        版本        最后更新        扫描结果
a-squared        4.5.0.18        2009.07.12        -
AhnLab-V3        5.0.0.2        2009.07.11        -
AntiVir        7.9.0.204        2009.07.12        -
Antiy-AVL        2.0.3.1        2009.07.10        -
Authentium        5.1.2.4        2009.07.12        -
Avast        4.8.1335.0        2009.07.12        -
AVG        8.5.0.387        2009.07.12        -
BitDefender        7.2        2009.07.13        -
CAT-QuickHeal        10.00        2009.07.10        -
ClamAV        0.94.1        2009.07.12        -
Comodo        1630        2009.07.13        -
DrWeb        5.0.0.12182        2009.07.13        -
eSafe        7.0.17.0        2009.07.12        -
eTrust-Vet        31.6.6608        2009.07.10        -
F-Prot        4.4.4.56        2009.07.12        -
F-Secure        8.0.14470.0        2009.07.12        -
Fortinet        3.120.0.0        2009.07.12        -
GData        19        2009.07.13        -
Ikarus        T3.1.1.64.0        2009.07.12        -
Jiangmin        11.0.706        2009.07.12        -
K7AntiVirus        7.10.790        2009.07.11        Worm.Win32.Downloader
Kaspersky        7.0.0.125        2009.07.13        -
McAfee        5674        2009.07.12        -
McAfee+Artemis        5674        2009.07.12        -
McAfee-GW-Edition        6.8.5        2009.07.12        -
Microsoft        1.4803        2009.07.12        -
NOD32        4237        2009.07.12        -
Norman        6.01.09        2009.07.10        -
nProtect        2009.1.8.0        2009.07.12        -
Panda        10.0.0.14        2009.07.12        -
PCTools        4.4.2.0        2009.07.11        -
Prevx        3.0        2009.07.13        -
Rising        21.37.62.00        2009.07.12        -
Sophos        4.43.0        2009.07.12        -
Sunbelt        3.2.1858.2        2009.07.12        -
Symantec        1.4.4.12        2009.07.13        -
TheHacker        6.3.4.3.366        2009.07.12        -
TrendMicro        8.950.0.1094        2009.07.10        -
VBA32        3.12.10.8        2009.07.12        -
ViRobot        2009.7.11.1831        2009.07.11        -
VirusBuster        4.6.5.0        2009.07.12        -
jianhua_265
 楼主| 发表于 2009-7-13 08:14:32 | 显示全部楼层

回复 2楼 linjw 的帖子

难道这么多软件都可以查出,毒霸怎么查不出
linjw
发表于 2009-7-13 08:18:30 | 显示全部楼层

回复 3楼 jianhua_265 的帖子

多引擎上就一家报毒,上报红伞也认为是干净文件
jianhua_265
 楼主| 发表于 2009-7-13 08:30:59 | 显示全部楼层
现在才看明白楼上的扫描结果,用这么多杀毒软件,是怎么实现的呢,虚拟机吗  ,装着不冲突吗
linjw
发表于 2009-7-13 08:36:57 | 显示全部楼层

回复 5楼 jianhua_265 的帖子

这是多引擎的扫描结果,你将附件上传以后就会自动给出各种杀软的扫描报毒情况
http://www.virustotal.com/
xdct
发表于 2009-7-13 08:50:49 | 显示全部楼层
白文件而已
K7AntiVirus误报~
zhoufish
发表于 2009-7-13 10:46:36 | 显示全部楼层
小A也没有报毒
jianhua_265
 楼主| 发表于 2009-7-13 10:53:33 | 显示全部楼层

回复 8楼 zhoufish 的帖子

怎么在这里碰到你了,难道是巧合了,再有小A是哪个杀毒软件,我用过小红伞
zhoufish
发表于 2009-7-13 10:57:46 | 显示全部楼层
原帖由 jianhua_265 于 2009-7-13 10:53 发表
怎么在这里碰到你了,难道是巧合了,再有小A是哪个杀毒软件,我用过小红伞


avast,因为看到这个是你发的,所以我才回帖(本不打算回的)

[ 本帖最后由 zhoufish 于 2009-7-13 10:58 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 13:18 , Processed in 0.115613 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表