今天上午一位網友跟我說,他經過電子郵箱的給客戶發的excel文件,隨後客戶反映該excel文件包含病毒。這位網友用電腦中裝的360殺毒軟件對該excel文件進行了掃描,結果360殺毒軟件沒有提示發現病毒。php
前兩天正好看到一則題爲《五款安全軟件宏病毒查殺修復效果橫評測試》的信息,文中稱在純淨的Windows 7平臺上用20個被宏病毒感染的Office文檔樣本(包括DOC與XLS文件)對360殺毒、NOD3二、卡巴斯基、金山毒霸、瑞星五款殺毒軟件進行了宏病毒查殺修復評測,最後得出的結論是:安全
綜合這次測試結果,擁有單獨的宏病毒查殺引擎的360殺毒4.0版的表現最爲出衆,不只能有效查殺寄生在Office文檔中的宏病毒,還能修復染毒文檔恢復正常使用,這對普通用戶來講很是的實用。老牌殺毒廠商卡巴斯基的表現也很不俗,特別是在病毒查殺方面。金山與瑞星兩家國內老牌殺軟還則須要在宏病毒查殺上多下功夫了。app
我還來歷來見過360殺毒軟件檢測出寵病毒的,對這個測試結論至關驚訝。因而讓網友把該excel文件經過QQ傳了過來,我電腦中的瑞星全功能版(23.00.76.73)監控沒有反應。因而將該excel文件加密碼壓縮備份,而後右擊該excel文件,使用瑞星殺毒,結果以下:ide
查殺記錄爲:測試
發現並清除了Trojan.Script.VBS.Dole.a和Trojan.Script.VBS.Dole.e。ui
讓網友把360殺毒軟件卸掉,裝上瑞星殺毒軟件全面掃描,結果在一堆excel文件中發現並清除了寵病毒……加密
今晚爲了把帶毒文件上傳到virustotal上測試,我從壓縮文件中解壓帶毒的excel文件,此次瑞星監控有反應了:spa
只好把瑞星監控關掉,再解壓上傳,掃描結果以下:excel
SHA256: | a48b0dc978971f9ed4434a5f1c18f0723c3215a4b067b045b05ba5d9875fff0f |
File name: | 1.xls |
Detection ratio: | 33 / 44 |
Analysis date: | 2012-12-10 13:39:18 UTC ( 0 分鐘 ago ) |
Antivirus | Result | Update |
---|---|---|
ViRobot | X97M.X97M.Ecsys | 20121210 |
VIPRE | Virus.MSExcel.Mailcab.a (v) | 20121210 |
VBA32 | - | 20121210 |
TrendMicro-HouseCall | TROJ_GEN.F47V0914 | 20121210 |
TrendMicro | X97M_OLEMAL.A | 20121210 |
TotalDefense | Mailcab.A | 20121210 |
TheHacker | X97M/Generico | 20121210 |
Symantec | XM.Mailcab@mm | 20121210 |
SUPERAntiSpyware | - | 20121210 |
Sophos | XM97/MailCab-A | 20121210 |
Rising | Trojan.Script.VBS.Dole.a | 20121210 |
Panda | X97M/Mailcab.b | 20121210 |
nProtect | X97M.Mailcab.A@mm | 20121210 |
Norman | - | 20121209 |
NANO-Antivirus | Virus.Macro.Agent.ssfat | 20121210 |
MicroWorld-eScan | - | 20121210 |
Microsoft | Virus:X97M/Mailcab.A | 20121210 |
McAfee | X97M/Generic@MM | 20121210 |
Malwarebytes | - | 20121210 |
Kingsoft | - | 20121210 |
Kaspersky | Virus.MSExcel.Agent.f | 20121210 |
K7AntiVirus | Virus | 20121208 |
Jiangmin | XM.DelAll.ra | 20121210 |
Ikarus | X97.DelAll | 20121210 |
GData | X97M.Mailcab.A@mm | 20121210 |
Fortinet | X97M/Agent.F@mm | 20121210 |
F-Secure | X97M.Mailcab.A@mm | 20121210 |
F-Prot | X97M/MailCab.A | 20121210 |
ESET-NOD32 | X97M/Mailcab.A | 20121210 |
eSafe | - | 20121205 |
Emsisoft | X97M.Mailcab.A@mm (B) | 20121210 |
DrWeb | W97M.Keylog.1 | 20121210 |
Comodo | Worm.MSExcel.Mailcab.A | 20121210 |
Commtouch | X97M/MailCab.A | 20121210 |
ClamAV | X97M.Agent | 20121210 |
CAT-QuickHeal | - | 20121210 |
ByteHero | - | 20121130 |
BitDefender | X97M.Mailcab.A@mm | 20121210 |
AVG | X97M/Dropper.Agent.B | 20121210 |
Avast | MX97:Dropper-F [Trj] | 20121210 |
Antiy-AVL | - | 20121204 |
AntiVir | X2000M/Mailcab.A | 20121210 |
AhnLab-V3 | X97M/Ecsys | 20121210 |
Agnitum | - | 20121209 |