小岛测71——样本,24.00.03.25查杀报毒,不监控
W7 64位家庭普通版
IE 9
RAV 24.00.02.71
RFW 24.00.04.08
样本危险,请不要运行
样本来源于邮件
由于误操作,导致了样本在W7 64位系统下运行了
样本先关闭了“操作中心”,无法在启动
访问网络,RFW提示拦截,RFW设置断网
打开“任务管理器”结束了样本的某进程
若干秒后RAV和RFW托盘全退出,“任务管理器”在打开后会立刻被强制关闭
瑞星进程从后台消失,
光猫断电断网,结果10M带宽直接导致样本已经完成下载工作
启动了某程序,并进行了系统扫描,英语界面,提示有若干木马病毒,提示是否清除
选“是”会提示购买软件
重启系统,登录,系统提示启用临时用户配置文件,RAV和RFW启动,断网全盘扫描,显示F盘有6-8枚病毒,但是清除失败
病毒文件无法定位,文件路径为乱码
无奈,只得将电脑恢复至出厂状态,
截图丢失、日志丢失
全程监控没有报毒
用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)