木马行为防御拦截不完整

该样本瑞星扫描时报警的Trojan.PSW.Win32.GameOnline.ewq
在保护只开启木马行为拦截的情况下,拦截不完美。
只拦截到创建的
C:\WINDOWS\SYSTEM32\myInsDll.exe
C:\WINDOWS\SYSTEM32\DNSAMASB.DLL
C:\WINDOWS\SYSTEM32\KMANSB.DLL


没有拦截到
C:\WINDOWS\SYSTEM32\lpk.dll被替换....

第二次复试的时候,没有任何反应...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件附件:

文件名:桌面.rar
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-11 15:33:40
描述:rar