Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Česky | Polski | Español | English
Virus Total

Virustotal analysiert verdächtige Dateien und erleichtert die schnelle Erkennung von Viren, Würmern, Trojanern und jeglicher Art von Malware, welche von den Antivirus-Engines festgestellt werden. Weitere Informationen...

Datei 34d6452000e1a9e0308702d082c897008a0481b0.EXE empfangen 2009.07.22 16:49:07 (UTC)
Status: Beendet
Ergebnis: 7/41 (17.07%)
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.07.22 -
AhnLab-V3 5.0.0.2 2009.07.22 -
AntiVir 7.9.0.222 2009.07.22 -
Antiy-AVL 2.0.3.7 2009.07.22 -
Authentium 5.1.2.4 2009.07.22 -
Avast 4.8.1335.0 2009.07.22 -
AVG 8.5.0.387 2009.07.22 -
BitDefender 7.2 2009.07.22 -
CAT-QuickHeal 10.00 2009.07.22 -
ClamAV 0.94.1 2009.07.22 -
Comodo 1730 2009.07.22 -
DrWeb 5.0.0.12182 2009.07.22 -
eSafe 7.0.17.0 2009.07.21 -
eTrust-Vet 31.6.6634 2009.07.22 -
F-Prot 4.4.4.56 2009.07.22 -
F-Secure 8.0.14470.0 2009.07.22 -
Fortinet 3.120.0.0 2009.07.22 -
GData 19 2009.07.22 -
Ikarus T3.1.1.64.0 2009.07.22 -
Jiangmin 11.0.800 2009.07.22 Heur:Backdoor/Huigezi
K7AntiVirus 7.10.799 2009.07.22 -
Kaspersky 7.0.0.125 2009.07.22 -
McAfee 5684 2009.07.22 New Malware.x
McAfee+Artemis 5684 2009.07.22 Artemis!DA0A41F75331
McAfee-GW-Edition 6.8.5 2009.07.22 Heuristic.BehavesLike.Win32.Dropper.L
Microsoft 1.4903 2009.07.22 -
NOD32 4267 2009.07.22 -
Norman 2009.07.22 -
nProtect 2009.1.8.0 2009.07.22 -
Panda 10.0.0.14 2009.07.22 Suspicious file
PCTools 4.4.2.0 2009.07.22 -
Prevx 3.0 2009.07.22 -
Rising 21.39.24.00 2009.07.22 Dropper.Win32.Undef.GEN [Suspicious]
Sophos 4.43.0 2009.07.22 Mal/Behav-214
Sunbelt 3.2.1858.2 2009.07.21 -
Symantec 1.4.4.12 2009.07.22 -
TheHacker 6.3.4.3.372 2009.07.21 -
TrendMicro 8.950.0.1094 2009.07.22 -
VBA32 3.12.10.8 2009.07.22 -
ViRobot 2009.7.22.1847 2009.07.22 -
VirusBuster 4.6.5.0 2009.07.22 -
weitere Informationen
File size: 143360 bytes
MD5   : da0a41f75331d804a85801ac9ac09a26
SHA1  : aaab433ae635843ef87a549470a09a48eda2446e
SHA256: faa3c17cc4442b8ae60ad39f0ae80a1578dc4f82861e9ad05861acd1e208b6d5
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1710
timedatestamp.....: 0x4A5D7ADE (Wed Jul 15 08:44:46 2009)
machinetype.......: 0x14C (Intel I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x4DA4 0x5000 6.52 675453fc4dccd14aeefad3b37fd90619
.rdata 0x6000 0xA16 0x1000 3.82 3beb85e7396d4a7da278dbeed97f55ed
.data 0x7000 0x4034 0x3000 0.91 922109e6533c621da4643c6b5587df04
.rsrc 0xC000 0x18060 0x19000 5.87 fd7cde47c5781d6b1f187632a88f7ce6

( 4 imports )

> advapi32.dll: RegCreateKeyA, RegSetValueExA, ChangeServiceConfig2A, StartServiceA, OpenSCManagerA, OpenServiceA, CloseServiceHandle, RegCloseKey, RegOpenKeyExA, RegQueryValueExA, CreateServiceA
> kernel32.dll: GetWindowsDirectoryA, SetErrorMode, GlobalFree, MoveFileExA, GetModuleFileNameA, GetModuleHandleA, GetProcAddress, GetOEMCP, FindResourceA, SizeofResource, LoadResource, LockResource, CreateFileA, SetFilePointer, WriteFile, CloseHandle, lstrcpyA, lstrlenA, GetLastError, lstrcatA, lstrcmpiA, GlobalAlloc, GetACP, GetCPInfo, ExitProcess, TerminateProcess, GetCurrentProcess, HeapFree, VirtualFree, HeapAlloc, VirtualAlloc, HeapReAlloc, SetStdHandle, GetFileType, GetStdHandle, FlushFileBuffers, WideCharToMultiByte, SetEndOfFile, ReadFile, RtlUnwind, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, LoadLibraryA
> shell32.dll: ShellExecuteA
> user32.dll: wsprintfA

( 0 exports )
TrID  : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ThreatExpert: http://www.threatexpert.com/report.aspx?md5=da0a41f75331d804a85801ac9ac09a26
ssdeep: 1536:U0MzBpB+L7B3twC9J1tgdJhWKPpCsP3lVzNkAIObFnToIfmz7hN:UB87B3txvodJ/pCsPzzNpbtTBfmz7hN
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=34D6452000E1A9E0308702D082C897008A0481B0
PEiD  : -
RDS   : NSRL Reference Data Set
-

ACHTUNG ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate mehrerer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.

Scan another file