Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | English
Virus Total

Virustotal es un servicio de análisis de archivos sospechosos que permite detectar virus, gusanos, troyanos, y malware en general. Más información...

Análisis del archivo outlok.exe recibido el 2008.11.12 20:06:43 (UTC)
Estado actual: análisis terminado
Resultado: 24/36 (66.67%)
Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2008.11.13.0 2008.11.12 Win-AppCare/Mailpassview.69515
AntiVir 7.9.0.31 2008.11.12 SPR/PSW.MailPassView.130.18
Authentium 5.1.0.4 2008.11.12 -
Avast 4.8.1248.0 2008.11.12 -
AVG 8.0.0.199 2008.11.12 Win32/Heur
BitDefender 7.2 2008.11.12 MemScan:Trojan.Pws.F
CAT-QuickHeal 9.50 2008.11.12 PSWTool.MailPassView.130 (Not a Virus)
ClamAV 0.94.1 2008.11.12 -
DrWeb 4.44.0.09170 2008.11.12 Tool.MailPassView.133
eSafe 7.0.17.0 2008.11.12 Suspicious File
eTrust-Vet 31.6.6204 2008.11.11 -
Ewido 4.0 2008.11.12 -
F-Prot 4.4.4.56 2008.11.06 -
F-Secure 8.0.14332.0 2008.11.12 PSWTool.Win32.MailPassView.130
Fortinet 3.117.0.0 2008.11.12 HackerTool/MailPassView
GData 19 2008.11.12 MemScan:Trojan.Pws.F
Ikarus T3.1.1.45.0 2008.11.12 not-a-virus:PSWTool.Win32.IEPassView.a
K7AntiVirus 7.10.523 2008.11.12 -
Kaspersky 7.0.0.125 2008.11.12 not-a-virus:PSWTool.Win32.MailPassView.130
McAfee 5431 2008.11.12 potentially unwanted program Generic PUP
Microsoft 1.4104 2008.11.12 -
NOD32 3607 2008.11.12 Win32/PSWTool.MailPassView.138
Norman 5.80.02 2008.11.12 -
Panda 9.0.0.4 2008.11.12 Hacktool/MailPassView.H
PCTools 4.4.2.0 2008.11.12 Tool.MailPassView.A
Prevx1 V2 2008.11.12 Malicious Software
Rising 21.03.22.00 2008.11.12 -
SecureWeb-Gateway 6.7.6 2008.11.12 Riskware.PSW.MailPassView.130.18
Sophos 4.35.0 2008.11.12 Mal/EncPk-C
Sunbelt 3.1.1783.2 2008.11.05 Trojan-PWS.F
Symantec 10 2008.11.12 Hacktool
TheHacker 6.3.1.1.149 2008.11.12 Trojan/MailPassView.130
TrendMicro 8.700.0.1004 2008.11.12 -
VBA32 3.12.8.9 2008.11.11 -
ViRobot 2008.11.12.1463 2008.11.12 Not_a_virus:PSWTool.MailPassView.69515
VirusBuster 4.5.11.0 2008.11.12 Tool.MailPassView.A
Información adicional
File size: 69515 bytes
MD5...: 4dd0afcca8764bce567ebd853f022db7
SHA1..: 1308500a94a09e920d26581e290c11cbe4da78d2
SHA256: ff4346e9315d3fb5dd2b0f94aa5aa6ffd1f7f0e143ab3a524841ee1b70904456
SHA512: 3ec1a4dafd636d75e65510e0392a856f66db8f8f53030d915eae65020d104365
ecd148dd2cd05c1e04aa409c4ab6e1216e12bcdbe833ca7730fe9385272cda8b
PEiD..: -
TrID..: File type identification
Win32 EXE Yoda's Crypter (56.9%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x91f000
timedatestamp.....: 0x46169935 (Fri Apr 06 19:02:13 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x10000 0x400 7.52 7f5b27bb891652f687aca4db82e64446
.rxdata 0x11000 0xb000 0xaa00 7.89 7ec10c6550348fec5e37380728df19b5
.rsrc 0x1c000 0x2000 0x1600 3.80 6edb5e15f714a9c5052e44e1299c7e07
.rxdata 0x1e000 0x501000 0x1000 0.26 b8b69626fdd93c16e1041381e3bb2a02
.data 0x51f000 0x3b8b 0x3b8b 5.61 3eff40cf41f2cd1506ada528d0bdcde2

( 12 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> ADVAPI32.dll: RegCloseKey
> COMCTL32.dll: -
> comdlg32.dll: FindTextA
> GDI32.dll: SetBkMode
> MSVCRT.dll: atoi
> ole32.dll: CoTaskMemFree
> OLEAUT32.dll: -
> RPCRT4.dll: UuidFromStringA
> SHELL32.dll: SHGetMalloc
> USER32.dll: GetDC
> kernel32.dll: LoadLibraryA, GetProcAddress, GetModuleHandleA

( 0 exports )
ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=4dd0afcca8764bce567ebd853f022db7
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=D9B7DC9F8B2419D50FBC0117D9440A00E36C533A
packers (Kaspersky): PE_Patch, NiceProtect, PE_Patch.UPX, UPX

Importante IMPORTANTE: VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, quien no garantiza la disponibilidad y continuidad de funcionamiento de éste. Pese a que el índice de detección ofrecido por el análisis simultáneo de múltiples motores antivirus es muy superior al de un sólo producto, los resultados NO garantizan la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.

Analizar otro archivo