Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Deutsch | Česky | Polski | Español | English
Virus Total

A VirusTotal egy olyan szolgáltatás, amellyel számos antivírus motor segítségével gyanús állományokat elemezhetünk, használata megkönnyíti a vírusok, férgek, trójai falovak és más kártevők gyors észlelését. További információ...

A(z) win.exe állomány feltöltve: 2009.07.09 05:04:07 (UTC)
Pillanatnyi állapot: befejeződött
Eredmény: 23/41 (56.10%)
Antivírus Verzió Utolsó frissítés Eredmény
a-squared 4.5.0.18 2009.07.09 Trojan.Win32.Malex!IK
AhnLab-V3 5.0.0.2 2009.07.08 -
AntiVir 7.9.0.204 2009.07.08 TR/Dropper.Gen
Antiy-AVL 2.0.3.1 2009.07.09 Trojan/Win32.heuristic
Authentium 5.1.2.4 2009.07.08 W32/Heuristic-KPP!Eldorado
Avast 4.8.1335.0 2009.07.08 Win32:Trojan-gen {Other}
AVG 8.5.0.386 2009.07.09 Generic13.BWND
BitDefender 7.2 2009.07.09 BehavesLike:Win32.Malware
CAT-QuickHeal 10.00 2009.07.09 -
ClamAV 0.94.1 2009.07.08 -
Comodo 1588 2009.07.09 -
DrWeb 5.0.0.12182 2009.07.09 MULDROP.Trojan
eSafe 7.0.17.0 2009.07.08 Win32.TRDropper
eTrust-Vet 31.6.6604 2009.07.08 -
F-Prot 4.4.4.56 2009.07.08 W32/Heuristic-KPP!Eldorado
F-Secure 8.0.14470.0 2009.07.09 -
Fortinet 3.117.0.0 2009.07.03 -
GData 19 2009.07.09 Win32:Trojan-gen {Other}
Ikarus T3.1.1.64.0 2009.07.09 Trojan.Win32.Malex
Jiangmin 11.0.706 2009.07.08 -
K7AntiVirus 7.10.787 2009.07.08 -
Kaspersky 7.0.0.125 2009.07.09 Heur.Trojan.Generic
McAfee 5670 2009.07.08 -
McAfee+Artemis 5670 2009.07.08 Artemis!B6EBDB9C3E24
McAfee-GW-Edition 6.8.5 2009.07.09 Trojan.Dropper.Gen
Microsoft 1.4803 2009.07.08 Trojan:Win32/Malex.gen!F
NOD32 4226 2009.07.09 probably unknown NewHeur_PE
Norman 6.01.09 2009.07.08 -
nProtect 2009.1.8.0 2009.07.09 -
Panda 10.0.0.14 2009.07.08 Trj/CI.A
PCTools 4.4.2.0 2009.07.08 -
Prevx 3.0 2009.07.09 High Risk Cloaked Malware
Rising 21.37.24.00 2009.07.08 Trojan.PSW.Win32.OnlineGame.zkc
Sophos 4.43.0 2009.07.09 Mal/Dropper-P
Sunbelt 3.2.1858.2 2009.07.09 BehavesLike.Win32.Malware (v)
Symantec 1.4.4.12 2009.07.09 -
TheHacker 6.3.4.3.363 2009.07.08 -
TrendMicro 8.950.0.1094 2009.07.09 Mal_OLGM-6
VBA32 3.12.10.7 2009.07.09 -
ViRobot 2009.7.9.1825 2009.07.09 -
VirusBuster 4.6.5.0 2009.07.08 -
További információ
File size: 56832 bytes
MD5   : b6ebdb9c3e24ef845af65a8ea5d09540
SHA1  : 30fe20aea7af09a744944518b32b42a91d3a98a0
SHA256: ebd71cd5f7a4931a314b4544cff350ea980f50fbe485edeba58574bf6d1c35b4
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3D480
timedatestamp.....: 0x4A51AD29 (Mon Jul 6 09:52:09 2009)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x2F000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x30000 0xE000 0xD800 7.90 b1776cd90f84b3cd018726c54df1c1f0
.rsrc 0x3E000 0x1000 0x200 2.22 b4bd44a28a6ff1db9c5586544aefa0bd

( 2 imports )

> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess

( 0 exports )
TrID  : File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
ThreatExpert: http://www.threatexpert.com/report.aspx?md5=b6ebdb9c3e24ef845af65a8ea5d09540
ssdeep: 1536:hpIxK5HkoKnK3MqI9PkNPp+NCrA9ZOo3h8g/sj5:DIth4VwcB7FoI
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=D6D51D010069D066DE1B00673AEF4600FACB8BC3
PEiD  : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): PE_Patch.UPX, UPX, PE_Patch.UPX, UPX
packers (F-Prot): UPX
packers (Authentium): UPX
RDS   : NSRL Reference Data Set
-

Importante FIGYELEM: VirusTotal a Hispasec Sistemas ingyenesen biztosított szolgáltatása. Semminemű garanciát nem vállalunk ennek a szolgáltatásnak az elérhetőségére és folyamatosságára. Bár a több, különféle víruskereső motornak köszönhetően a felismerési arány kiemelkedő, ezek az eredmények együttesen SEM GARANTÁLJÁK, hogy egy adott állomány valóban ártalmatlan. Pillanatnyilag nem létezik olyan technikai megoldás, amely 100 százalékos biztonsággal képes lenne kimutatni a vírusokat és más kártevőket..

Újabb vizsgálat