Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | English
Virus Total

Virustotal es un servicio de análisis de archivos sospechosos que permite detectar virus, gusanos, troyanos, y malware en general. Más información...

Análisis del archivo winsex2.exe recibido el 2009.07.09 15:17:53 (UTC)
Estado actual: análisis terminado
Resultado: 11/40 (27.50%)
Motor antivirus Versión Última actualización Resultado
a-squared 4.5.0.18 2009.07.09 Trojan-Banker.Win32.Banbra!IK
AhnLab-V3 5.0.0.2 2009.07.09 -
AntiVir 7.9.0.204 2009.07.09 TR/Dropper.Gen
Antiy-AVL 2.0.3.1 2009.07.09 -
Authentium 5.1.2.4 2009.07.08 W32/SuspPack.M.gen!Eldorado
Avast 4.8.1335.0 2009.07.08 -
AVG 8.5.0.386 2009.07.09 -
BitDefender 7.2 2009.07.09 -
CAT-QuickHeal 10.00 2009.07.09 -
ClamAV 0.94.1 2009.07.09 -
Comodo 1593 2009.07.09 -
DrWeb 5.0.0.12182 2009.07.09 -
eSafe 7.0.17.0 2009.07.09 -
eTrust-Vet 31.6.6606 2009.07.09 -
F-Prot 4.4.4.56 2009.07.08 W32/SuspPack.M.gen!Eldorado
Fortinet 3.117.0.0 2009.07.03 -
GData 19 2009.07.09 -
Ikarus T3.1.1.64.0 2009.07.09 Trojan-Banker.Win32.Banbra
Jiangmin 11.0.706 2009.07.09 -
K7AntiVirus 7.10.788 2009.07.09 -
Kaspersky 7.0.0.125 2009.07.09 Trojan-Banker.Win32.Banbra.lpv
McAfee 5670 2009.07.08 -
McAfee+Artemis 5670 2009.07.08 Artemis!3ABB2F2EDA63
McAfee-GW-Edition 6.8.5 2009.07.09 Trojan.Dropper.Gen
Microsoft 1.4803 2009.07.09 -
NOD32 4228 2009.07.09 -
Norman 6.01.09 2009.07.09 -
nProtect 2009.1.8.0 2009.07.09 -
Panda 10.0.0.14 2009.07.09 -
PCTools 4.4.2.0 2009.07.09 -
Prevx 3.0 2009.07.09 -
Rising 21.37.34.00 2009.07.09 Packer.Win32.Agent.r
Sophos 4.43.0 2009.07.09 Sus/Banker-D
Sunbelt 3.2.1858.2 2009.07.09 -
Symantec 1.4.4.12 2009.07.09 -
TheHacker 6.3.4.3.363 2009.07.08 -
TrendMicro 8.950.0.1094 2009.07.09 -
VBA32 3.12.10.7 2009.07.09 -
ViRobot 2009.7.9.1827 2009.07.09 -
VirusBuster 4.6.5.0 2009.07.08 Trojan.Crypt.Gen
Información adicional
File size: 2389923 bytes
MD5   : 3abb2f2eda63e9ed447aad1e502b5e25
SHA1  : 47b8edbfe0b92eff2a70b58c987fafefb15ef3f2
SHA256: 2f60c3d3962a8d374fb9bb2926444c7b9c04204809c26277b473d9066d406c19
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1A95
timedatestamp.....: 0x4112AB5C (Thu Aug 5 23:49:16 2004)
machinetype.......: 0x14C (Intel I386)

( 1 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x736000 0x55F4 7.53 676ac3db2615d92b90f5670587d053de

( 12 imports )

> advapi32.dll: RegQueryValueExA, RegSetValueExA
> comctl32.dll: ImageList_SetIconSize
> gdi32.dll: UnrealizeObject
> kernel32.dll: GetModuleFileNameA, GetEnvironmentVariableA, ExitProcess, FormatMessageA, GetLastError, SetLastError, GetProcAddress, VirtualProtect, LoadLibraryA, GetModuleHandleA, MultiByteToWideChar, GetModuleFileNameW, GetVersionExA, VirtualFree, VirtualAlloc, GlobalAlloc, SetFilePointer, ReadFile, CreateFileA
> mpr.dll: WNetGetConnectionA
> ole32.dll: IsEqualGUID, CreateStreamOnHGlobal
> oleaut32.dll: SysFreeString, SafeArrayPtrOfIndex, GetErrorInfo
> shell32.dll: SHFileOperationA
> urlmon.dll: CoInternetCreateZoneManager
> user32.dll: MessageBoxA
> version.dll: VerQueryValueA
> wininet.dll: InternetSetOptionA

( 0 exports )
TrID  : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 49152:pWhVy+xzRmJteLqN48TctvEQvqEA6Ui8HMB:pW94JMLFt8kqEAji8Hg
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=A50CE7E4A3418EA6776224ABA3212D00FCA886F8
PEiD  : Thinstall 2.4x - 2.5x -> Jitit Software
packers (F-Prot): Thinstal
packers (Authentium): Thinstal
RDS   : NSRL Reference Data Set
-

Importante IMPORTANTE: VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, quien no garantiza la disponibilidad y continuidad de funcionamiento de éste. Pese a que el índice de detección ofrecido por el análisis simultáneo de múltiples motores antivirus es muy superior al de un sólo producto, los resultados NO garantizan la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.

Analizar otro archivo