Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total

Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

Fichier sample.bin reçu le 2009.11.10 00:34:16 (UTC)
Situation actuelle: terminé
Résultat: 18/40 (45.00%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.10 Win32.Outbreak!IK
AhnLab-V3 5.0.0.2 2009.11.06 -
AntiVir 7.9.1.61 2009.11.09 -
Antiy-AVL 2.0.3.7 2009.11.09 -
Authentium 5.2.0.5 2009.11.10 W32/Trojan3.BND
Avast 4.8.1351.0 2009.11.09 -
AVG 8.5.0.423 2009.11.09 SHeur2.BQSN
BitDefender 7.2 2009.11.10 Trojan.Kobka.E
CAT-QuickHeal 10.00 2009.11.09 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.11.09 Trojan.Agent-128254
Comodo 2902 2009.11.10 -
DrWeb 5.0.0.12182 2009.11.09 Trojan.DownLoad.37236
eTrust-Vet 35.1.7112 2009.11.09 -
F-Prot 4.5.1.85 2009.11.09 -
F-Secure 9.0.15370.0 2009.11.09 Suspicious:W32/Malware!Online
Fortinet 3.120.0.0 2009.11.09 -
GData 19 2009.11.10 Trojan.Kobka.E
Ikarus T3.1.1.74.0 2009.11.10 Win32.Outbreak
Jiangmin 11.0.800 2009.11.09 -
K7AntiVirus 7.10.892 2009.11.09 -
Kaspersky 7.0.0.125 2009.11.10 Backdoor.Win32.Small.ioa
McAfee 5797 2009.11.09 -
McAfee+Artemis 5797 2009.11.09 Artemis!08BA612F05B0
McAfee-GW-Edition 6.8.5 2009.11.09 -
Microsoft 1.5202 2009.11.09 TrojanDownloader:Win32/Cutwail.gen!C
NOD32 4590 2009.11.10 -
Norman 6.03.02 2009.11.09 -
nProtect 2009.1.8.0 2009.11.09 -
Panda 10.0.2.2 2009.11.09 Suspicious file
PCTools 7.0.3.5 2009.11.09 -
Prevx 3.0 2009.11.10 Medium Risk Malware
Rising 22.21.00.08 2009.11.09 -
Sophos 4.47.0 2009.11.10 Troj/Agent-LQA
Sunbelt 3.2.1858.2 2009.11.09 -
Symantec 1.4.4.12 2009.11.10 Backdoor.Trojan
TheHacker 6.5.0.2.064 2009.11.09 Trojan/Download.exe
TrendMicro 9.0.0.1003 2009.11.09 -
VBA32 3.12.10.11 2009.11.09 -
ViRobot 2009.11.9.2027 2009.11.09 -
VirusBuster 4.6.5.0 2009.11.09 -
Information additionnelle
File size: 56320 bytes
MD5   : 08ba612f05b0433a4a5ca2df4da38deb
SHA1  : bcdafaabc91615255532111d4672fcef7aeb9593
SHA256: 466d02eefe150d330347ad9d6a0213b240723a7a127e84c49128c657e6b7354a
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x156E
timedatestamp.....: 0x49E845B8 (Fri Apr 17 11:02:48 2009)
machinetype.......: 0x14C (Intel I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xDB5 0xE00 5.30 4a6679b22971ee139bb423c965617d6f
.rdata 0x2000 0x25D8 0x2600 7.14 a05e62052870473e13a4aa0decdd909c
.data 0x5000 0xC000 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.rsrc 0x11000 0x6854 0x6A00 3.47 37988bb605e6c191714ca41318db83eb
.tls 0x18000 0x250 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.edata 0x19000 0x3524 0x3600 7.86 bd7d94eae58ee4c0a5b30aa46dc70124

( 3 imports )

> kernel32.dll: GetFileSize, EnumResourceNamesA, LockResource, FindResourceA, VirtualAlloc, GetModuleHandleA, GetACP, ExitProcess, GetStartupInfoA, EnumResourceTypesA
> ole32.dll: PropVariantChangeType, CLIPFORMAT_UserFree, BindMoniker
> oleaut32.dll: VariantCopyInd, SafeArraySetRecordInfo, VarNumFromParseNum, CreateStdDispatch

( 0 exports )
TrID  : File type identification
Win32 Executable Generic (38.3%)
Win32 Dynamic Link Library (generic) (34.1%)
Win16/32 Executable Delphi generic (9.3%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
ThreatExpert: http://www.threatexpert.com/report.aspx?md5=08ba612f05b0433a4a5ca2df4da38deb
ssdeep: 768:qofcdTHak7SFxv4RUlJnx828888loeCZerZxnyRQJkR1YZsRr:5YHakOT4RUlJxCZensJ1YZsR
sigcheck: publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. All rights reserved.
product......: Microsoft_ Windows_ Operating System
description..: Microsoft_ Help
original name: WINHLP32.EXE
internal name: WINHLP32.EXE
file version.: 5.1.2600.5512 (xpsp.080413-0852)
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=957C97FA00A55D42DC1D001A9D83D000FB874694
PEiD  : -
RDS   : NSRL Reference Data Set
-

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier