1   1  /  1  页   跳转

RIS2010至今不报的一个.vbs病毒

RIS2010至今不报的一个.vbs病毒

关闭RIS2010所有安全监控,运行样本后Tiny的监测结果:


wscript.exe进程出现在进程列表中:


wscript.exe访问远程计算机:




附上样本:

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

文件名:evA .rar
下载次数:4009
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-9-4 14:22:26
描述:rar

分享到:
gototop
 

回复:RIS2010至今不报的一个.vbs病毒

瑞星2010对此类的监控是不大理想的
gototop
 

回复:RIS2010至今不报的一个.vbs病毒

已经提交分析,请用编号RS20090905092252453909查询分析结果。
您的参与就是对于我们最大的支持
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT