RIS2010未处理妥当的一个样本
系统:XPSP3,全补丁。
浏览器:IE8
RIS2010版本:22.00.00.81
RIS2010病毒库:22.10.04.03
RIS2010设置:安装默认
右键扫描不报毒。
样本运行后,RIS2010木马行为防御可发现,用户点击“阻止并删除”之前已有病毒文件释放到系统中。
附件: 图片.jpg .rar (2009-8-28 14:44:24, 735.17 K)
该附件被下载次数 250
这个是样本运行后木马行为防御拦截到此毒前病毒释放到WINDOWS目录下的病毒文件main.exe(还有一个111.exe,不小心被我用RIS2010右键扫描删除了):
附件: main.rar (2009-8-28 14:45:45, 9.16 K)
该附件被下载次数 207
上报留影:

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1