RIS2010至今不报的一个.vbs病毒

关闭RIS2010所有安全监控,运行样本后Tiny的监测结果:


wscript.exe进程出现在进程列表中:


wscript.exe访问远程计算机:




附上样本:

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

文件名:evA .rar
下载次数:4010
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-9-4 14:22:26
描述:rar