RIS2010不报的病毒——time.exe
1、RIS2010扫time.exe——不报毒(病毒库:22.05.05.17)
2、time.exe运行后释放的C:\WINDOWS\SYSTEM32\RO.DLL,RIS2010报毒:
Trojan.Win32.Generic.11EB44B7
中毒后SRENG日志中可见以下异常项:
Winsock 提供者
MSAFD Tcpip [TCP/IP]
C:\windows\system32\ro.dll(, N/A)
MSAFD Tcpip [RAW/IP]
C:\windows\system32\ro.dll(, N/A)
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)