搜索
12
返回列表 发新帖
楼主: csklho
收起左侧

[病毒样本] Rktqa.exe

[复制链接]
a445441
发表于 2017-8-13 09:08:55 | 显示全部楼层
微点拦截
方鸿渐
发表于 2017-8-13 10:11:55 | 显示全部楼层
COMODO虚拟化运行之后会报程序已经停止运行,不过不知道对实体机器有没有影响,手贱,下次绝对不这么试病毒了。
chengleok
发表于 2017-8-13 12:24:22 | 显示全部楼层
Win7 MSE解压杀
猥琐大叔
发表于 2017-8-14 15:47:51 | 显示全部楼层
金山毒霸删除
左手
发表于 2017-8-14 22:15:21 | 显示全部楼层
2017-8-14 22:14:20    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\rktqa.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\AppData
值: C:\Documents and Settings\Administrator\Application Data
规则: [应用程序]?:\*\*\*\* -> [注册表组]阻止_优先黑名单

2017-8-14 22:14:30    创建文件夹 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\rktqa.exe
目标: C:\Documents and Settings\Administrator\Application Data\winapp
规则: [应用程序]?:\*\*\*\* -> [文件]c:\documents and settings\*\application data\*

2017-8-14 22:14:30    修改注册表值 风险级别:未知    阻止
进程: d:\program files\fscapture8.4_chs\fscapture.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\NetHood
值: C:\Documents and Settings\Administrator\NetHood
规则: [应用程序组]→a080_★★★【一般加至该组《常用的程序和游戏》】★★★ -> [注册表组]阻止_优先黑名单

2017-8-14 22:14:33    创建文件 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\rktqa.exe
目标: C:\Documents and Settings\Administrator\Application Data\winapp\Qjspa.exe
规则: [应用程序]?:\*\*\*\* -> [文件]c:\documents and settings\*\application data\*

2017-8-14 22:14:38    创建新进程 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\rktqa.exe
目标: c:\documents and settings\administrator\application data\winapp\qjspa.exe
命令行: "C:\Documents and Settings\Administrator\Application Data\winapp\Qjspa.exe"
规则: [应用程序]??\?* -> [子应用程序]c:\documents and settings\*\application data\*\*.exe

2017-8-14 22:14:40    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\application data\winapp\qjspa.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\AppData
值: C:\Documents and Settings\Administrator\Application Data
规则: [应用程序]?:\*\*\*\*\* -> [注册表组]阻止_优先黑名单

2017-8-14 22:14:40    加载动态链接库 风险级别:中    阻止
进程: c:\documents and settings\administrator\application data\winapp\qjspa.exe
目标: c:\windows\system32\mstask.dll
规则: [应用程序]* -> [动态链接库]*\mstask.dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-12-14 04:53 , Processed in 0.039830 second(s), 5 queries , MemCached On.

快速回复 返回顶部 返回列表