木马行为防御拦截不完整
该样本瑞星扫描时报警的Trojan.PSW.Win32.GameOnline.ewq
在保护只开启木马行为拦截的情况下,拦截不完美。
只拦截到创建的
C:\WINDOWS\SYSTEM32\myInsDll.exe
C:\WINDOWS\SYSTEM32\DNSAMASB.DLL
C:\WINDOWS\SYSTEM32\KMANSB.DLL
没有拦截到
C:\WINDOWS\SYSTEM32\lpk.dll被替换....第二次复试的时候,没有任何反应...
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)