又一个灭RIS2010的病毒
电脑:纽曼朗月
系统:XPSP3全补丁
安全软件:RIS2010(除文件监控外所有监控打开,系统加固为最高)、TINY(traking模式运行样本、影子(全影)。
病毒样本:1.exe
运行结果:系统文件appmgmts.dll被改写。RIS2010无报警。WINDOWS无报警。
附上样本及其改写过的appmgmts.dll
用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1