RIS2010不报的病毒——time.exe

1、RIS2010扫time.exe——不报毒(病毒库:22.05.05.17)
2、time.exe运行后释放的C:\WINDOWS\SYSTEM32\RO.DLL,RIS2010报毒:
Trojan.Win32.Generic.11EB44B7
中毒后SRENG日志中可见以下异常项:
Winsock 提供者
MSAFD Tcpip [TCP/IP]
    C:\windows\system32\ro.dll(, N/A)
MSAFD Tcpip [RAW/IP]
    C:\windows\system32\ro.dll(, N/A)

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件附件:

文件名:time.rar
下载次数:309
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 17:50:06
描述:rar