12   2  /  2  页   跳转

两个木马行为防御不报的样本

回复: 两个木马行为防御不报的样本



引用:
原帖由 baohe 于 2009-8-30 13:17:00 发表
RIS2010木马行为防御对这个090829-A-16.exe的处理貌似有问题。

3楼的图没错。但是该释放的文件已经释放了(在%system%目录。具体文件见附件)。

[attach]560468[/attach]


[attach]560469[/attach]

微 点报的好像也是这两个文件
gototop
 

回复: 两个木马行为防御不报的样本



引用:
原帖由 popfather 于 2009-8-30 14:05:00 发表
微 点报的好像也是这两个文件


我上传的那个包里一共5个文件(一个原样本,4个为原样本运行后释放的。)

不知你说的是哪两个文件?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT