1   1  /  1  页   跳转

RIS2010未处理妥当的一个样本

RIS2010未处理妥当的一个样本

系统:XPSP3,全补丁。

浏览器:IE8

RIS2010版本:22.00.00.81

RIS2010病毒库:22.10.04.03

RIS2010设置:安装默认


右键扫描不报毒。

样本运行后,RIS2010木马行为防御可发现,用户点击“阻止并删除”之前已有病毒文件释放到系统中。

附件: 图片.jpg .rar (2009-8-28 14:44:24, 735.17 K)
该附件被下载次数 250




这个是样本运行后木马行为防御拦截到此毒前病毒释放到WINDOWS目录下的病毒文件main.exe(还有一个111.exe,不小心被我用RIS2010右键扫描删除了):

附件: main.rar (2009-8-28 14:45:45, 9.16 K)
该附件被下载次数 207




上报留影:





用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-08-28 14:49:23
分享到:
gototop
 

回复:RIS2010未处理妥当的一个样本

感谢您的支持,您提交的的样本已经上报,请继续关注瑞星~
gototop
 

回复:RIS2010未处理妥当的一个样本

猫叔平均每日上报多少样本呢?
gototop
 

回复: RIS2010未处理妥当的一个样本



引用:
原帖由 Palkia 于 2009-8-28 14:57:00 发表
猫叔平均每日上报多少样本呢?  


平时上报样本并不多。都是被那个云安全打击的(明明是毒,反馈信息却说什么“安全文件”)。

测试期,俺上报的样本多一点儿。目的是提示瑞星工程师——————那个云安全不能包打天下!
最后编辑baohe 最后编辑于 2009-08-28 15:05:33
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT