实战未知样本(二)
这个文件调用wscript.exe,瑞星放行 下载病毒 但是也没有通过瑞星木马防御
扫描不报
运行后生成C:\WINDOWS\SYSTEM32\CONFIG\WINLOGON1.EXE
木马防御拦截
生成C:\WINDOWS\SYSTEM32\CONFIG\EXPLORER1.EXE
拦截
EXPLORER1.EXE创建文件失败
生成C:\WINDOWS\SYSTEM32\CONFIG\A.EXE
一样拦截
用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1