1、直接用22.37.04.03病毒库扫此样本————不报毒。
2、开启瑞星2010监控,运行此样本,瑞星2010并不能完全阻止此毒替换rpcss.dll(正常的rpcss.dll已被病毒改名为arpcss.dll;system32及其子目录dllcache目录下的正常rpcss.dll已被病毒删除)。但瑞星主防可阻止病毒程序rpcss.dll运行。
3、关闭瑞星2010所有监控,运行此样本。再用瑞星2010(病毒库22.37.04.03)扫病毒文件rpcss.dll————不报毒。
样本密码:123
用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10附件:
jax.rar