今天,一同事电脑出了问题:打开Excel表格文件总提示是否运行宏。显然是中了宏病毒。同事的电脑原来装有RIS2011,他嫌RIS2011拖慢了系统,把RIS2011卸载了。让电脑祼奔,现在杯具了……

  同事听说金山毒霸体积小,速度快,不卡机,让我装毒霸。

  挺久没用金山毒霸了,正好测试一下。


  从http://www.duba.net下载了金山毒霸,安装过程确实很快,然后全盘查杀:

 

 

  看到金山毒霸窗口上的宣传标语:“金山毒霸全面支持宏病毒杀和免疫,Office文档中毒不再担心!”着实让人眼前一亮。

  可惜查杀结果又是杯具:Excel表格文件中的病毒没查出来,倒把几个正常的程序文件当病毒杀了。

  在同事电脑中找了一个Excel表格文件上传到https://www.virustotal.com/在线扫描,结果如下:

SHA256:8fc3abc66b663732836d9af342a879704ad1c8f4636488592b0dad4356af6231
SHA1:b7bcee683154aeb001a93277383ce950d094d9d6
MD5:ab1b33ea97f92fcdc1332ecc8c6b1bf4
File size:197.0 KB ( 201728 bytes )
File name:1.xls
File type:MS Excel Spreadsheet
Detection ratio:35 / 43
Analysis date:2012-09-29 10:28:53 UTC ( 0 分钟 ago )
More details
AntivirusResultUpdate
Agnitum-20120929
AhnLab-V3XF/Sic20120928
AntiVirX2000M/Mailcab.A20120929
Antiy-AVL-20120928
AvastMX97:Mailcab-C [Trj]20120929
AVGX97M/Dropper.Agent.B20120928
BitDefenderX97M.Mailcab.A@mm20120929
ByteHero-20120918
CAT-QuickHealXF.Sic.f20120927
ClamAVX97M.Agent20120928
CommtouchHeuristic-21!VBAMacro20120928
ComodoWorm.MSExcel.Mailcab.A20120929
DrWebW97M.Keylog.120120927
EmsisoftX97.DelAll!IK20120919
eSafe-20120927
ESET-NOD32XF/Sic.H120120928
F-ProtHeuristic-20!VBAMacro20120926
F-SecureX97M.Mailcab.A@mm20120927
FortinetX97M/Agent.F@mm20120929
GDataX97M.Mailcab.A@mm20120929
IkarusX97.DelAll20120929
JiangminXM.DelAll.ra20120928
K7AntiVirusVirus20120928
KasperskyVirus.MSExcel.Agent.f20120929
Kingsoft-20120925
McAfeeXF/Sic.gen20120927
McAfee-GW-EditionXF/Sic.gen20120928
MicrosoftVirus:XF/Sic.H20120926
Norman-20120928
nProtectX97M.Mailcab.A@mm20120929
PandaW97/Mailcab.A20120929
PCToolsXF.Helpopy20120929
RisingTrojan.Script.VBS.Dole.a20120928
SophosXM97/MailCab-A20120929
SUPERAntiSpyware-20120911
SymantecXF.Helpopy20120929
TheHackerX97M/Generico20120929
TotalDefenseMailcab.A20120928
TrendMicroXF_HELPOPY.AW20120929
TrendMicro-HouseCallXF_HELPOPY.AW20120926
VBA32-20120929
VIPREVirus.MSExcel.Mailcab.a (v)20120928
ViRobotX97M.X97M.Ecsys20120929

 

  果然Kingsoft(金山毒霸)查不出来,瑞星能查杀。

 

  把金山毒霸卸掉,装回瑞星……用着安心!