当前位置: 首页 > article >正文

选杀毒软件看测试不如看实例

  今天上午一位网友跟我说,他通过电子邮箱的给客户发的excel文件,随后客户反映该excel文件包含病毒。这位网友用电脑中装的360杀毒软件对该excel文件进行了扫描,结果360杀毒软件没有提示发现病毒。

  前两天正好看到一则题为《五款安全软件宏病毒查杀修复效果横评测试》的信息,文中称在纯净的Windows 7平台上用20个被宏病毒感染的Office文档样本(包括DOC与XLS文件)对360杀毒、NOD32、卡巴斯基、金山毒霸、瑞星五款杀毒软件进行了宏病毒查杀修复评测,最后得出的结论是:

  综合此次测试结果,拥有单独的宏病毒查杀引擎的360杀毒4.0版的表现最为出众,不仅能有效查杀寄生在Office文档中的宏病毒,还能修复染毒文档恢复正常使用,这对普通用户来说非常的实用。老牌杀毒厂商卡巴斯基的表现也很不俗,特别是在病毒查杀方面。金山与瑞星两家国内老牌杀软还则需要在宏病毒查杀上多下功夫了。

  我还来从来见过360杀毒软件检测出宠病毒的,对这个测试结论相当惊讶。于是让网友把该excel文件通过QQ传了过来,我电脑中的瑞星全功能版(23.00.76.73)监控没有反应。于是将该excel文件加密码压缩备份,然后右击该excel文件,使用瑞星杀毒,结果如下:

右键扫描检测出病毒


查杀记录为:

瑞星检测结果

 

  发现并清除了Trojan.Script.VBS.Dole.a和Trojan.Script.VBS.Dole.e。

  让网友把360杀毒软件卸掉,装上瑞星杀毒软件全面扫描,结果在一堆excel文件中发现并清除了宠病毒……

 

  今晚为了把带毒文件上传到virustotal上测试,我从压缩文件中解压带毒的excel文件,这次瑞星监控有反应了:

解压出来时检测出病毒

  只好把瑞星监控关掉,再解压上传,扫描结果如下:

https://www.virustotal.com/file/a48b0dc978971f9ed4434a5f1c18f0723c3215a4b067b045b05ba5d9875fff0f/analysis/1355146758/

SHA256:a48b0dc978971f9ed4434a5f1c18f0723c3215a4b067b045b05ba5d9875fff0f
SHA1:e03574768c8838c1a87c8fd60c2f7ceef7ce51de
MD5:a7dae86ec4d15fcab9c2f5081d9bbe5a
File size:84.0 KB ( 86016 bytes )
File name:1.xls
File type:MS Excel Spreadsheet
Detection ratio:33 / 44
Analysis date:2012-12-10 13:39:18 UTC ( 0 分钟 ago )

AntivirusResultUpdate
ViRobotX97M.X97M.Ecsys20121210
VIPREVirus.MSExcel.Mailcab.a (v)20121210
VBA32-20121210
TrendMicro-HouseCallTROJ_GEN.F47V091420121210
TrendMicroX97M_OLEMAL.A20121210
TotalDefenseMailcab.A20121210
TheHackerX97M/Generico20121210
SymantecXM.Mailcab@mm20121210
SUPERAntiSpyware-20121210
SophosXM97/MailCab-A20121210
RisingTrojan.Script.VBS.Dole.a20121210
PandaX97M/Mailcab.b20121210
nProtectX97M.Mailcab.A@mm20121210
Norman-20121209
NANO-AntivirusVirus.Macro.Agent.ssfat20121210
MicroWorld-eScan-20121210
MicrosoftVirus:X97M/Mailcab.A20121210
McAfeeX97M/Generic@MM20121210
Malwarebytes-20121210
Kingsoft-20121210
KasperskyVirus.MSExcel.Agent.f20121210
K7AntiVirusVirus20121208
JiangminXM.DelAll.ra20121210
IkarusX97.DelAll20121210
GDataX97M.Mailcab.A@mm20121210
FortinetX97M/Agent.F@mm20121210
F-SecureX97M.Mailcab.A@mm20121210
F-ProtX97M/MailCab.A20121210
ESET-NOD32X97M/Mailcab.A20121210
eSafe-20121205
EmsisoftX97M.Mailcab.A@mm (B)20121210
DrWebW97M.Keylog.120121210
ComodoWorm.MSExcel.Mailcab.A20121210
CommtouchX97M/MailCab.A20121210
ClamAVX97M.Agent20121210
CAT-QuickHeal-20121210
ByteHero-20121130
BitDefenderX97M.Mailcab.A@mm20121210
AVGX97M/Dropper.Agent.B20121210
AvastMX97:Dropper-F [Trj]20121210
Antiy-AVL-20121204
AntiVirX2000M/Mailcab.A20121210
AhnLab-V3X97M/Ecsys20121210
Agnitum-20121209
http://www.lryc.cn/news/2421237.html

相关文章:

  • 电影天堂爬虫
  • oracle minus用法
  • android学习网
  • SpringBoot对接小程序微信支付
  • 【OS】常用的操作系统及其主要的应用范围
  • HTML5期末考核大作业、HTML个人主页界面设计源码html网页制作
  • ESET ESET NOD32 安全套装设置图文教程
  • 文件名变成蓝色了怎么办?
  • Firefox 8 for Windows x64:64位浏览器时代已经到来?
  • 交错(拉丝)(Interlace) 与 反胶卷过带
  • 基于echarts实现前端中国地图、中国热力地图和广东省地图的展示
  • Foxmail.exe -损坏的映像 错误修复
  • cPanel提示空间不足,网站无法打开
  • OK-VQA数据集
  • MPEG1和MPEG2码流结构分析
  • 【游戏开发】按键精灵写《新天龙八部》脚本——人物自动打怪加血加蓝宠物加血
  • mac虚拟机支持OS X 10.11.3 El Capitan系统
  • DirectX 90 3D SetRenderState 设置渲染状态
  • C/C++学习路线总结与分享
  • ActiveX控件打包成Cab、数字签名、证书制作步骤,带源码Demo和所需工具
  • 在WinXp上安装AutoCAD2000的方法(测试成功)
  • 红外测距模块 51单片机_红外通信原理
  • 寻找NOD32升级服务器不求人
  • vb6.0企业版id_VB6.0中文企业版软件纯净安装教程,这是测试过的,我保证
  • 各大PT网站信息记录(不断更新中)
  • 在googleMap 中添加MAPabc的地图类型
  • 来自CSDN的精华网址
  • 1、GPU 及其加速库简介
  • Jbpm工作流介绍
  • 360安全卫士hookport.sys简单逆向