Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total

Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

Fichier il2fb.exe reçu le 2009.05.12 12:33:12 (UTC)
Situation actuelle: terminé
Résultat: 2/39 (5.13%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.12 -
AhnLab-V3 5.0.0.2 2009.05.12 -
AntiVir 7.9.0.166 2009.05.12 -
Antiy-AVL 2.0.3.1 2009.05.12 -
Authentium 5.1.2.4 2009.05.12 -
Avast 4.8.1335.0 2009.05.11 -
AVG 8.5.0.327 2009.05.12 -
BitDefender 7.2 2009.05.12 -
CAT-QuickHeal 10.00 2009.05.12 -
ClamAV 0.94.1 2009.05.12 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.12 -
eSafe 7.0.17.0 2009.05.12 Suspicious File
eTrust-Vet 31.6.6501 2009.05.12 -
F-Prot 4.4.4.56 2009.05.12 -
F-Secure 8.0.14470.0 2009.05.12 -
Fortinet 3.117.0.0 2009.05.12 -
GData 19 2009.05.12 -
Ikarus T3.1.1.49.0 2009.05.12 -
K7AntiVirus 7.10.732 2009.05.11 -
Kaspersky 7.0.0.125 2009.05.12 -
McAfee 5612 2009.05.11 -
McAfee+Artemis 5612 2009.05.11 -
McAfee-GW-Edition 6.7.6 2009.05.12 -
Microsoft 1.4602 2009.05.12 -
NOD32 4067 2009.05.12 -
Norman 6.01.05 2009.05.12 -
nProtect 2009.1.8.0 2009.05.12 -
Panda 10.0.0.14 2009.05.11 -
PCTools 4.4.2.0 2009.05.07 -
Rising 21.29.14.00 2009.05.12 -
Sophos 4.41.0 2009.05.12 -
Sunbelt 3.2.1858.2 2009.05.12 -
Symantec 1.4.4.12 2009.05.12 -
TheHacker 6.3.4.1.324 2009.05.09 -
TrendMicro 8.950.0.1092 2009.05.12 -
VBA32 3.12.10.4 2009.05.12 suspected of Win32 Shadow Driver Install
ViRobot 2009.5.12.1731 2009.05.12 -
VirusBuster 4.6.5.0 2009.05.11 -
Information additionnelle
File size: 4548608 bytes
MD5   : f4bef9567355b429560622a2ada0b9c1
SHA1  : 7e76454b3e21e2ff5965d801e625e6fec16c1f43
SHA256: 9ace9a542ac7203d8a66961570b6854c11fb0bf721f0234da9d6095d69d2525c
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1AA1540
timedatestamp.....: 0x44FD7BBB (Tue Sep 5 15:29:31 2006)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
code 0x1000 0x164B000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
text 0x164C000 0x456000 0x455800 7.93 65274c5937426dc073c75f518cb66c27
.rsrc 0x1AA2000 0x1000 0xC00 5.91 2500c3053ec4ee53383761d11bb63c88

( 6 imports )

> advapi32.dll: RegCloseKey
> dinput.dll: DirectInputCreateA
> imm32.dll: ImmDisableIME
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> user32.dll: OpenIcon
> winmm.dll: joyGetPosEx

( 0 exports )
TrID  : File type identification
Win32 EXE Yoda's Crypter (67.9%)
Win32 Executable Generic (21.8%)
Generic Win/DOS Executable (5.1%)
DOS Executable Generic (5.1%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ThreatExpert: http://www.threatexpert.com/report.aspx?md5=f4bef9567355b429560622a2ada0b9c1
ssdeep: 98304:gsD06oGQM2HO0hYmpjpQVYnclYqtEg8PzFYAn6C2zxL6DsIPG:zA6o/M2u0hYm1qVYncVjSzec6BxssO
PEiD  : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=f4bef9567355b429560622a2ada0b9c1
RDS   : NSRL Reference Data Set
-

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier