瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 求助,除了瑞星之外,很多杀毒软件都报这个文件是病毒
电脑菜鸟012455 - 2010-3-24 18:27:00
因为经常用移动硬盘,所以发现硬盘中有个可以文件,瑞星没有报是病毒,但是我到一个专门检测病毒文件的网站得出如下报告,但是上传到瑞星时,瑞星仍然说不是病毒,很纳闷,特意跑到此地来求助!!!
VirSCAN.org Scanned Report :
Scanned time  : 2010/03/24 18:02:14 (CST)
Scanner results: 78%的杀软(28/36)报告发现病毒
File Name      :    autorun.inf
File Size      :      87432 byte
File Type      :
MD5            :      74a367d3fe1f770b3f40ac219a3d593d
SHA1          :      5254bedd866db160df357cb94800ebeea1fdb36b
Online report  :    http://virscan.org/report/457989fe6ce96667b0b57247bb70f8a6.html
Scanner        Engine Ver            Sig Ver                    Sig Date    Time  Scan result
a-squared      4.5.0.8                  20100324063135    2010-03-24  4.78  Net-Worm.Win32.Kido!IK
安博士V3      2010.03.24.01      2010.03.24              2010-03-24  1.06  -
AntiVir        8.2.1.196                7.10.5.162                2010-03-22  12.02  -
安天          2.0.18          20100324.4058067  2010-03-24  0.12  Trojan/Win32.AutoRun.bo
Arcavir        2009            201003231503      2010-03-23  0.01  Worm.Net.Kido.iq
Authentium    5.1.1          201003241015      2010-03-24  1.26  JS/AutoRun (Exact)
AVAST!        4.7.4          100323-1          2010-03-23  0.01  BV:AutoRun-Y [Wrm]
AVG            8.5.720        271.1.1/2767      2010-03-24  0.23  Worm/Downadup
BitDefender    7.81008.5554178 7.30915          2010-03-24  4.66  Win32.Worm.DownadupINF.Gen
ClamAV        0.95.3          10613            2010-03-24  0.01  Worm.Autorun-2191
Comodo        3.13.579        4366              2010-03-24  0.89  UnclassifiedMalware
CP Secure      1.3.0.5        2010.03.24        2010-03-24  0.01  W32.W.AutoIt.r
Dr.Web        5.0.1.12222    2010.03.24        2010-03-24  6.11  Win32.HLLW.Autoruner.6617
F-Prot        4.4.4.56        20100323          2010-03-23  1.33  JS/AutoRun (exact)
F-Secure      7.02.73807      2010.03.24.06    2010-03-24  0.06  Worm:W32/Downaduprun.A [FSE]
飞塔          4.0.14          11.612            2010-03-24  0.15  Data/Autorun
GData          19.10867/19.838 20100324          2010-03-24  6.43  Net-Worm.Win32.Kido.iq [Engine:A]
ViRobot        20100323        2010.03.23        2010-03-23  0.41  INF.Autorun.54408
Ikarus        T3.1.01.80      2010.03.24.75469  2010-03-24  5.39  Net-Worm.Win32.Kido
江民杀毒      13.0.900        2010.03.24        2010-03-24  6.88  Worm/Kido.aeb
卡巴斯基      5.5.10          2010.03.24        2010-03-24  0.03  Net-Worm.Win32.Kido.iq
金山毒霸      2009.2.5.15    2010.3.24.14      2010-03-24  1.02  JS.Downloader.du.87432
迈克菲        5.3.00          5927              2010-03-21  3.64  -
Microsoft      1.5605          2010.03.24        2010-03-24  6.53  Worm:Win32/Conficker.B!inf
Norman        6.04.09        6.04.00          2010-03-20  6.01  Text/Autorun.CTK
熊猫卫士      9.05.01        2010.03.23        2010-03-23  5.30  W32/Conficker.B.worm
趋势科技      9.120-1004      6.948.01          2010-03-23  0.02  TROJ_DOWNAD.INF
Quick Heal    10.00          2010.03.24        2010-03-24  1.74  -
瑞星          20.0            22.40.02.03      2010-03-24  0.28  -
Sophos        3.05.4          4.51              2010-03-24  3.69  Mal/ConfInf-A
Sunbelt        3.9.2412.2      6054              2010-03-23  4.18  INF.Autorun (v)
赛门铁克      1.3.0.24        20100323.033      2010-03-23  0.13  W32.Downadup!autorun
nProtect      20100321.01    7824511          2010-03-21  5.42  Win32.Worm.DownadupINF.Gen
The Hacker    6.5.2.0        v00241            2010-03-20  0.52  -
VBA32          3.12.12.2      20100322.2246    2010-03-22  2.70  -
VirusBuster    4.5.11.10      10.122.10/2018287 2010-03-24  2.31  -

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CIBA; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322; InfoPath.1) chromeframe/5.0.356.0

附件: autorun.zip
五花草甸 - 2010-3-24 18:29:00
建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
电脑菜鸟012455 - 2010-3-24 18:31:00
RS20090825233720640528
电脑菜鸟012455 - 2010-3-24 18:32:00
此文件已经被上报
查询编号:RS20090825233720640528
电脑菜鸟012455 - 2010-3-24 18:33:00
查询了,也说不是病毒文件,这个存在有很长一段时间了,用瑞星杀毒的时候,瑞星会死机

早知道用    D————————版,亏我还推荐朋友用瑞星:kaka4:

我不是来踢馆的,我是来抱怨的
mopery - 2010-3-25 4:59:00


引用:
原帖由 电脑菜鸟012455 于 2010-3-24 18:33:00 发表
查询了,也说不是病毒文件,这个存在有很长一段时间了,用瑞星杀毒的时候,瑞星会死机

早知道用    D————————版,亏我还推荐朋友用瑞星:kaka4:

我不是来踢馆的,我是来抱怨的


请上传文件...
电脑菜鸟012455 - 2010-3-25 12:06:00
已经上传文件为附件  :kaka1:
期待答复,谢谢!!!!
zsmmwdza - 2010-3-26 22:33:00
我也有
电脑菜鸟012455 - 2010-3-27 23:43:00
查询编号:RS20090825233720640528
文件名称:autorun.rar
文件MD5:5052B8A711757AB6EF8AFBEDA0435DD0
文件状态:压缩文件,包含4个文件
[tr=#ffffff][tr=#ffffff][tr=#ffffff]
文件名MD5状态病毒名称解决版本号
autorun.inf74A367D3F...安全文件
 
EXPLORER.EXE1A58D82FE...病毒文件Worm.Win32.Agent.zfc22.22.03.05
Recycled.exe1394CC892...病毒文件Trojan.PSW.Win32.Onlin...22.30.03.01
1
查看完整版本: 求助,除了瑞星之外,很多杀毒软件都报这个文件是病毒