RIS2010free扫描无反应的样本————sysnet_vb.exe
系统:正版XPSP3,全补丁。
浏览器:IE8
RIS2010free版本:22.00.00.77
病毒库版本:22.10.01.03
RIS2010free取安装默认设置。打开所有监控。运行样本。
sysnet_vb.exe运行过程中,RIS2010free无任何反应。
sysnet_vb.exe运行后,
1、在%windows%目录下释放sysnet.exe和upnet.exe;
2、在%windows%\Temp目录下释放scs77.tmp
RIS2010free右键扫描这几个文件,不报毒。
Tiny监测到的动作如下:


附上sysnet_vb.exe及其释放的文件,请瑞星工程师查验。
用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1