作者Nortontw (诺顿特攻队)
看板AntiVirus
标题Re: [情报] sguza.exe
时间Wed Jun 23 16:09:33 2010
大大您好
根据您的描述,您的随身碟在家里是没有病毒的,
但是您拿到影印店之後,被感染了病毒程式,
因此,回到家里之後会出现多出来的东西。
您可以透过防毒软体对您的随身碟执行扫描,
查看是否有病毒,如果回到家里没有出现,有可能是被删除掉了
若还有任何问题 欢迎写信给队长~!
谢谢
※ 引述《StarburyX (小支)》之铭言:
: 刚刚去影印店 插上去之後就出现Autorun.ini
: 可是明明家里的电脑(NIS 2010和小红伞V10)就没有扫到毒
: 回家後显示隐藏档,发现多了一个叫做sguza.exe的档案
: icon是图片 但是副档名是.exe 应该100%有问题吧XD
: Google了一下发现这个档案还蛮新的
: 上传到VirusTotal 总共有20/41 报毒
: 反病毒引擎 版本 最後更新 扫瞄结果
: a-squared 5.0.0.26 2010.06.18 P2P-Worm.Win32.Palevo.amij!A2
: AhnLab-V3 2010.06.19.00 2010.06.19 -
: AntiVir 8.2.2.6 2010.06.18 -
: Antiy-AVL 2.0.3.7 2010.06.18 -
: Authentium 5.2.0.5 2010.06.18 W32/Rimecud.I.gen!Eldorado
: Avast 4.8.1351.0 2010.06.18 -
: Avast5 5.0.332.0 2010.06.18 Win32:SuspBehav-C
: AVG 9.0.0.787 2010.06.18 Cryptic.AAZ
: BitDefender 7.2 2010.06.19 -
: CAT-QuickHeal 10.00 2010.06.18 Worm.Silly
: ClamAV 0.96.0.3-git 2010.06.19 Trojan.GenericFD.3208
: Comodo 5148 2010.06.19 TrojWare.Win32.Kryptik.ESG
: DrWeb 5.0.2.03300 2010.06.19 Trojan.Packed.20388
: eSafe 7.0.17.0 2010.06.17 -
: eTrust-Vet 36.1.7650 2010.06.19 Win32/Palevo!generic
: F-Prot 4.6.1.107 2010.06.18 W32/Rimecud.I.gen!Eldorado
: F-Secure 9.0.15370.0 2010.06.19 Suspicious:W32/Malware!Gemini
: Fortinet 4.1.133.0 2010.06.18 -
: GData 21 2010.06.19 -
: Ikarus T3.1.1.84.0 2010.06.18 -
: Jiangmin 13.0.900 2010.06.15 -
: Kaspersky 7.0.0.125 2010.06.19 P2P-Worm.Win32.Palevo.amij
: McAfee 5.400.0.1158 2010.06.19 New Malware.mb
: McAfee-GW-Edition 2010.1 2010.06.18 -
: Microsoft 1.5902 2010.06.18 -
: NOD32 5208 2010.06.18 a variant of Win32/Kryptik.ESE
--
*诺顿特攻队*
队长facebook-->
http://www.facebook.com/NortonTw
队长plurk-->
http://www.plurk.com/nortonparty
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.63.19.193
1F:推 fireslayer:队长推一下XDD 06/23 18:07