木马样本测评,RIS存在无法将临时文件夹内样本杀掉的漏洞
样本非原创
22.00.00.47
22.05.04.13
XP SP2
IE 7
使用另存为下载保存桌面
下载完毕RIS提示在IE临时文件内检测到病毒,点击处理,有个别病毒杀毒报告显示不处理
只用当监控到桌面文件后RIS才将病毒清除成功
最后连RAR整个文件都删掉了
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727)