1   1  /  1  页   跳转

RIS2010漏掉的一个木马

RIS2010漏掉的一个木马

系统:XPSP3,全补丁。

浏览器:IE8

RIS2010版本:22.00.00.81   病毒库版本:22.10.06.06

RIS2010设置:默认安装设置

样本来自恶意网址:http://uuxns.com/xm/gx2.exe

RIS2010扫,不报毒。样本运行后,RIS2010无任何反应。

病毒程序运行后在C:\Program Files\Windows Media Player\创建子目录ext,在此子目录下释放:wmSecurity.dll。
同时此毒改写IE快捷键,将IE主页锁定在http://www.666t.com/

附件是gx2.exe及其释放的wmSecurity.dll。无密码。

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

文件名:桌面.rar
下载次数:189
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-8-30 20:13:23
描述:rar

最后编辑baohe 最后编辑于 2009-08-30 20:14:43
分享到:
gototop
 

回复:RIS2010漏掉的一个木马

此文件已经被上报
请使用查询编号:RS20090830205448937753 进行查询
谢谢您的参与!
相逢是百年许下的愿;相识是今生美丽的兑现;相知是心灵的契约;相聚是永恒的心愿!
爱浪漫、爱幻想。喜欢单纯地去谈一段恋爱,敢爱敢恨,勇往直前。
http://linyoung.blogcn.com/
gototop
 

回复:RIS2010漏掉的一个木马

查询编号:RS20090830205448937753
文件名称:桌面.rar
文件MD5:5F13E533C41378AE98F9EB1B01F8CF0F
文件状态:压缩文件,包含2个文件
文件名 MD5 状态 病毒名称 解决版本号
gx2.exe 488F968AA... 安全文件 
wmSecurity.dll 10C3E5515... 病毒文件 Trojan.Win32.Generic.1... 22.10.06.09
相逢是百年许下的愿;相识是今生美丽的兑现;相知是心灵的契约;相聚是永恒的心愿!
爱浪漫、爱幻想。喜欢单纯地去谈一段恋爱,敢爱敢恨,勇往直前。
http://linyoung.blogcn.com/
gototop
 

回复 3F 假日之夜 的帖子

gx2.exe 488F968AA... 安全文件
瑞星这个自动分析真是不可理喻!
gototop
 

回复 4F baohe 的帖子



那里一贯安全
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RIS2010漏掉的一个木马

您的问题已收集,欢迎您继续测试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT