不小心运行了一个木马程序~word 2003 打开2007格式文件的转换器.rar 里的

  今天打开一个word时提示要安装转换器,在网上搜索,找到了:

 

word 2003 打开2007格式文件的转换器.rar
http://ishare.iask.sina.com.cn/f/21692703.html?from=like


文件说明符 : R:\word 2003 打开2007格式文件的转换器.rar
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2012-6-20 11:5:43
修改时间 : 2012-6-20 11:5:46
大小 : 171801 字节 167.793 KB
MD5 : 8eb279a6ef3f8dbc273e4c89d9d603d9
SHA1: 1ACF7FB26B9396B9B49530F4AEBE7E3954F469C2
CRC32: aab47175

虽然文件小得有点离谱,还是运行了。结果总是提示失败……

 

上传到 http://www.virustotal.com/ 在线扫描,结果如下:

https://www.virustotal.com/file/95ad8f3d940653b8dcf23110caf335475e3088c6f516b9cc22d9c1c43efe2bc9/analysis/1340161654/

SHA256:95ad8f3d940653b8dcf23110caf335475e3088c6f516b9cc22d9c1c43efe2bc9
SHA1:1acf7fb26b9396b9b49530f4aebe7e3954f469c2
MD5:8eb279a6ef3f8dbc273e4c89d9d603d9
File size:167.8 KB ( 171801 bytes )
File name:word 2003 打开2007格式文件的转换器.rar
File type:RAR
Detection ratio:17 / 42
Analysis date:2012-06-20 03:07:34 UTC ( 0 分钟 ago )

Antivirus

Result

Update

nProtect

-

20120619

CAT-QuickHeal

TrojanClicker.Agent.vxe

20120619

McAfee

Artemis!194B7D451333

20120620

TheHacker

-

20120619

K7AntiVirus

Trojan

20120619

VirusBuster

Trojan.CL.Agent!oIZ/lgfvo4E

20120619

NOD32

probably a variant of Win32/TrojanClicker.Agent.GTEIDXM

20120619

F-Prot

-

20120620

Symantec

-

20120619

Norman

W32/Suspicious_Gen4.TDVP

20120619

TotalDefense

-

20120619

TrendMicro-HouseCall

TROJ_GEN.R47B1EN

20120619

Avast

-

20120619

eSafe

-

20120617

ClamAV

-

20120620

Kaspersky

Trojan-Clicker.Win32.Agent.vxe

20120620

BitDefender

-

20120620

ViRobot

-

20120619

Emsisoft

Riskware.AdWare.Win32.Agent!IK

20120620

Comodo

UnclassifiedMalware

20120620

F-Secure

-

20120620

DrWeb

-

20120620

VIPRE

Trojan.Win32.Generic!BT

20120619

AntiVir

TR/Agent.eiq.1

20120620

TrendMicro

-

20120620

McAfee-GW-Edition

Artemis!56AB0CFBCE9B

20120620

Sophos

-

20120620

Jiangmin

-

20120619

Antiy-AVL

-

20120619

Microsoft

-

20120620

SUPERAntiSpyware

-

20120619

AhnLab-V3

-

20120619

GData

-

20120620

Commtouch

-

20120620

ByteHero

-

20120618

VBA32

Trojan.Agent.5105

20120619

PCTools

-

20120620

Rising

-

20120619

Ikarus

not-a-virus:AdWare.Win32.Agent

20120620

Fortinet

W32/Agent.VXE!tr

20120620

AVG

Clicker.AWED

20120619

Panda

-

20120619

 

包中有3个文件:

文件说明符 : R:\word 2003 打开2007格式文件的转换器\360ku1.v
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(简体,中国)
文件版本 : 1.0.0.1
说明 : TODO: <文件说明>
版权 : TODO: (C) <公司名>。保留所有权利。
产品版本 : 1.0.0.1
产品名称 : TODO: <产品名>
公司名称 : TODO: <公司名>
内部名称 : 360ku.dll
源文件名 : 360ku.dll
创建时间 : 2012-6-20 11:49:43
修改时间 : 2011-11-29 22:23:36
大小 : 192512 字节 188.0 KB
MD5 : 194b7d451333275a1d3c4d175d3a61e1
SHA1: A5F7F4B839C68F53EF0F8153311E01A521C07145
CRC32: 4a84ef99

 

在线扫描结果:http://r.virscan.org/report/443b70e524f6d08aa8c5cd46c9ed1b53.html

文件名称 :  360ku1.v (本站不提供任何文件的下载服务)
文件大小 :  192512 byte
文件类型 :  PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5 :  194b7d451333275a1d3c4d175d3a61e1
SHA1 :  a5f7f4b839c68f53ef0f8153311e01a521c07145

扫描结果 :  11%的杀软(4/36)报告发现病毒
时间 :  2012/06/20 11:53:54 (CST)
软件名称引擎版本病毒库版本病毒库时间扫描结果时间
a-squared5.1.0.4201206200336062012-06-20 0.415
AntiVir8.2.10.807.11.32.1062012-06-09
-
0.174
Arcavir20112012060418052012-06-04
-
4.636
Authentium5.1.12012061919592012-06-19
-
1.492
AVAST!4.7.4120619-12012-06-19
-
0.210
AVG12.0.17872433/50802012-06-19
-
0.271
BitDefender7.90123.73097727.426612012-06-20
-
4.125
ClamAV0.97.3150602012-06-20
-
0.536
Comodo5.1126722012-06-20 2.449
CP Secure1.3.0.52012.06.202012-06-20
-
0.232
Dr.Web7.0.2.42812012.06.202012-06-20
-
13.891
F-Prot4.6.2.117201206192012-06-19
-
0.843
F-Secure7.02.738072012.06.19.082012-06-19
-
2.475
GData22.5345201206202012-06-20
-
5.263
IkarusT3.1.32.20.02012.06.20.815402012-06-20 5.764
Microsoft1.85022012.06.202012-06-20
-
3.397
NOD323.0.2172332012-06-19
-
0.189
nProtect20120619.02114845402012-06-19
-
1.256
Quick Heal11.002012.06.192012-06-19
-
1.093
Sophos3.32.04.782012-06-20
-
4.479
Sunbelt3.9.2539.2120782012-06-19
-
0.862
The Hacker6.8.0.0v000392012-06-19
-
0.646
VBA323.12.18.020120619.08282012-06-19 3.589
ViRobot201206192012.06.192012-06-19
-
0.361
VirusBuster5.5.1.315.0.61.0/89867892012-06-19
-
0.182
卡巴斯基5.5.102012.06.192012-06-19
-
0.290
安博士V3.....--
-
0.160
安天2.0.182.0.18.0002-18-00
-
0.177
江民杀毒13.0.9002012.06.192012-06-19
-
2.114
熊猫卫士9.05.012012.06.192012-06-19
-
2.484
瑞星20.024.15.00.032012-06-18
-
2.606
赛门铁克1.3.0.2420120618.0022012-06-18
-
0.561
趋势科技9.500-10059.204.082012-06-19
-
0.229
迈克菲5400.115867472012-06-19
-
8.554
金山毒霸2009.2.5.152012.6.20.92012-06-20
-
0.871
飞塔4.3.39215.7172012-06-19
-
0.245

 

文件说明符 : R:\word 2003 打开2007格式文件的转换器\Microsoft.VC80.DebugCRT.manifest
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2012-6-20 11:49:43
修改时间 : 2005-12-8 14:50:16
大小 : 529 字节
MD5 : f5b4533810837ecae4a3f049026067ed
SHA1: FE4587A0859E922F93FE4958831333C78B75C72E
CRC32: 5e53015e

 

文件说明符 : R:\word 2003 打开2007格式文件的转换器\word 2003打开2007格式文件的转换器.exe
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(简体,中国)
文件版本 : 1, 0, 0, 1
版权 : 版权所有 (C) 2009
产品版本 : 1, 0, 0, 1
创建时间 : 2012-6-20 11:49:43
修改时间 : 2011-11-7 22:30:0
大小 : 229376 字节 224.0 KB
MD5 : 56ab0cfbce9b6e060d7a58498b69c958
SHA1: 2684909FB641F91C2EDCBEEBC3F91258956C3757
CRC32: 983afd8e

在线扫描结果:http://r.virscan.org/report/954fcf215ed41f55ab89cbc9bba28261.html

文件名称 :  word 2003打开2007格式文件的转换器.exe (本站不提供任何文件的下载服务)
文件大小 :  229376 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  56ab0cfbce9b6e060d7a58498b69c958
SHA1 :  2684909fb641f91c2edcbeebc3f91258956c3757

扫描结果 :  31%的杀软(11/36)报告发现病毒
时间 :  2012/06/20 11:50:20 (CST)

软件名称

引擎版本

病毒库版本

病毒库时间

扫描结果

时间

a-squared

5.1.0.4

20120620033606

2012-06-20

Trojan-Clicker.Win32.Agent!IK

0.353

AntiVir

8.2.10.80

7.11.32.106

2012-06-09

-

0.202

Arcavir

2011

201206041805

2012-06-04

Trojan.Clicker.Agent.Vwl

4.284

Authentium

5.1.1

201206191959

2012-06-19

-

1.534

AVAST!

4.7.4

120619-1

2012-06-19

-

0.236

AVG

12.0.1787

2433/5080

2012-06-19

Clicker.AWED

0.245

BitDefender

7.90123.7309772

7.42661

2012-06-20

-

4.264

ClamAV

0.97.3

15060

2012-06-20

-

0.691

Comodo

5.1

12672

2012-06-20

UnclassifiedMalware

2.499

CP Secure

1.3.0.5

2012.06.20

2012-06-20

-

0.243

Dr.Web

7.0.2.4281

2012.06.20

2012-06-20

-

13.295

F-Prot

4.6.2.117

20120619

2012-06-19

-

0.942

F-Secure

7.02.73807

2012.06.19.08

2012-06-19

-

0.256

GData

22.5345

20120620

2012-06-20

-

5.294

Ikarus

T3.1.32.20.0

2012.06.20.81540

2012-06-20

Trojan-Clicker.Win32.Agent

5.639

Microsoft

1.8502

2012.06.20

2012-06-20

-

3.459

NOD32

3.0.21

7233

2012-06-19

probably a variant of Win32/TrojanClicker.Agent.GTEIDXM trojan

0.199

nProtect

20120619.02

11484540

2012-06-19

-

1.291

Quick Heal

11.00

2012.06.19

2012-06-19

TrojanClicker.Agent.vxe

1.164

Sophos

3.32.0

4.78

2012-06-20

-

5.057

Sunbelt

3.9.2539.2

12078

2012-06-19

Trojan.Win32.Generic!BT

0.821

The Hacker

6.8.0.0

v00039

2012-06-19

-

0.610

VBA32

3.12.18.0

20120619.0828

2012-06-19

-

4.104

ViRobot

20120619

2012.06.19

2012-06-19

-

0.365

VirusBuster

5.5.1.3

15.0.61.0/8986789

2012-06-19

Trojan.CL.Agent!oIZ/lgfvo4E

0.239

卡巴斯基

5.5.10

2012.06.19

2012-06-19

Trojan-Clicker.Win32.Agent.vxe

0.223

安博士V3

...

..

--

-

0.178

安天

2.0.18

2.0.18.

0002-18-00

-

0.176

江民杀毒

13.0.900

2012.06.19

2012-06-19

-

2.119

熊猫卫士

9.05.01

2012.06.19

2012-06-19

-

2.640

瑞星

20.0

24.15.00.03

2012-06-18

-

2.770

赛门铁克

1.3.0.24

20120618.002

2012-06-18

-

0.444

趋势科技

9.500-1005

9.204.08

2012-06-19

-

0.332

迈克菲

5400.1158

6747

2012-06-19

-

8.965

金山毒霸

2009.2.5.15

2012.6.20.9

2012-06-20

-

0.976

飞塔

4.3.392

15.717

2012-06-19

W32/Agent.VXE!tr

0.209

 

vriscan.org上的病毒库更新比较慢……

 

从 virustotal.com 的扫描结果来看,AntiVir(小红伞)是可以查杀的,QQ电脑管家使用了AntiVir的引擎,于是用QQ电脑管家扫描,结果如下:

 

 

再查杀木马,结果如下:

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
打开WORD文档时提示“word无法启动转换器mswrd632_wpc”的解决方法.doc 打开WORD文档时提示“word无法启动转换器mswrd632 wpc”的解决方法 因为之前安装的是精简版的office 2003,导致系统找不到这个文件,出现标题上的问题“Word无法启动转换器mswrd632 wpc”,点击确定后虽然可以关闭,但每次打开word 都会再出现,特烦人,网站说可以安装完整版的系统,自己又不想重新下载,于是秉承DIY精神,自己动手解决。 那么,启动word后出现“word无法启动转换器mswrd632 wpc”该如何解决呢? 方法一:一直点“word无法启动转换器mswrd632 wpc”下面的确定,它会出现文本内容,然后选另存为,再打开就正常了。 方法二:点击开始,点击运行regedit,然后点击OK,定位到   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Text Converters\Import\MSWord6.wpc,单击右键,在编辑菜单点击“删除 Word 文档是许多电脑用户写作时使用的文件格式,当您辛辛苦苦写完一篇Word文档后,发现它因损坏而无法打开时,一定非常着急。其实,您不必心焦,因为我们还是有一些方法可以修复损坏文档,恢复受损文档中的文字。下面是具体的步骤。   1 采用专用修复功能   ①在“文件”菜单上,单击“打开”。   ②在“查找范围”列表中,单击包含要打开的文件的驱动器、文件夹或Internet 位置。   ③在文件夹列表中,定位并打开包含文件的文件夹。   ④选择要恢复的文件。   ⑤单击“打开”按钮旁边的箭头,然后单击“打开并修复”(如图)。      “打开并修复”是Word 2002/2003 才具有的功能,如果该方法仍不能打开受损文档,或者您使用的是Word 97/2000,可以试试以下方法。   2 提取文字法   ①在“工具”菜单上,单击“选项”*“常规”选项卡。   ②确认选中“打开时确认转换”复选框,然后单击“确定”。   ③单击常用工具栏上的“打
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值