Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total

Virustotal is een gratis dienst die verdachte bestanden scant en zorgt voor dat de laatste virussen, wormen, en alle andere soorten malware snel gedetecteerd kunnen worden. Meer informatie...

Bestand _OSH_BluSmash_Maphack_v2.0.exe ontvangen op 2009.07.21 18:09:40 (UTC)
Huidig status: Einde
Resultaat: 2/41 (4.88%)
Antivirus Versie Laatst geüpdatet Resultaat
a-squared 4.5.0.24 2009.07.21 -
AhnLab-V3 5.0.0.2 2009.07.21 -
AntiVir 7.9.0.222 2009.07.21 -
Antiy-AVL 2.0.3.7 2009.07.17 -
Authentium 5.1.2.4 2009.07.21 W32/Heuristic-KPP!Eldorado
Avast 4.8.1335.0 2009.07.20 -
AVG 8.5.0.387 2009.07.21 -
BitDefender 7.2 2009.07.21 -
CAT-QuickHeal 10.00 2009.07.21 -
ClamAV 0.94.1 2009.07.21 -
Comodo 1728 2009.07.21 -
DrWeb 5.0.0.12182 2009.07.21 -
eSafe 7.0.17.0 2009.07.21 -
eTrust-Vet 31.6.6631 2009.07.21 -
F-Prot 4.4.4.56 2009.07.21 W32/Heuristic-KPP!Eldorado
F-Secure 8.0.14470.0 2009.07.21 -
Fortinet 3.120.0.0 2009.07.21 -
GData 19 2009.07.21 -
Ikarus T3.1.1.64.0 2009.07.21 -
Jiangmin 11.0.800 2009.07.21 -
K7AntiVirus 7.10.798 2009.07.21 -
Kaspersky 7.0.0.125 2009.07.21 -
McAfee 5683 2009.07.21 -
McAfee+Artemis 5683 2009.07.21 -
McAfee-GW-Edition 6.8.5 2009.07.21 -
Microsoft 1.4803 2009.07.21 -
NOD32 4264 2009.07.21 -
Norman 6.01.09 2009.07.20 -
nProtect 2009.1.8.0 2009.07.21 -
Panda 10.0.0.14 2009.07.21 -
PCTools 4.4.2.0 2009.07.21 -
Prevx 3.0 2009.07.21 -
Rising 21.39.10.00 2009.07.21 -
Sophos 4.43.0 2009.07.21 -
Sunbelt 3.2.1858.2 2009.07.21 -
Symantec 1.4.4.12 2009.07.21 -
TheHacker 6.3.4.3.372 2009.07.21 -
TrendMicro 8.950.0.1094 2009.07.21 -
VBA32 3.12.10.8 2009.07.21 -
ViRobot 2009.7.21.1845 2009.07.21 -
VirusBuster 4.6.5.0 2009.07.21 -
Extra informatie
File size: 553022 bytes
MD5   : 92c00813c1eb940affe3885419c12434
SHA1  : 7cea9310efc2fc75950b911b22b338aa7f535695
SHA256: d35524112cf9ead9c517fdef651022e74642ba4dc7aaac88deaf2ff249981c71
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x25DF0
timedatestamp.....: 0x49C44B91 (Sat Mar 21 03:06:09 2009)
machinetype.......: 0x14C (Intel I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x71E10 0x72000 4.33 7e0fded973ab83f40463e04208a411ac
.rdata 0x73000 0x800C 0x9000 3.45 515f87d3e040a0a1f87deb4f7d5175c9
.data 0x7C000 0x7F5C 0x6000 2.09 05e7c89eac2d3ccf73f64d8bcb49cd65
.idata 0x84000 0xC3D 0x1000 3.69 b7c5a05763dd8129edfa3e23ee83ce24
.reloc 0x85000 0x3ED9 0x4000 5.71 9be6acb0d558ec4228083ff0e0a37bca

( 3 imports )

> advapi32.dll: LookupPrivilegeValueA, AdjustTokenPrivileges, OpenProcessToken
> kernel32.dll: GetConsoleScreenBufferInfo, GetStdHandle, CloseHandle, Process32Next, Process32First, SetConsoleTextAttribute, GetCurrentProcess, Module32Next, Module32First, SetEnvironmentVariableA, SetStdHandle, OpenProcess, WriteProcessMemory, CreateToolhelp32Snapshot, Sleep, MultiByteToWideChar, WideCharToMultiByte, ExitProcess, TerminateProcess, RtlUnwind, RaiseException, IsBadWritePtr, IsBadReadPtr, HeapValidate, GetCommandLineA, GetVersion, LCMapStringA, LCMapStringW, DebugBreak, WriteFile, InterlockedDecrement, OutputDebugStringA, GetProcAddress, LoadLibraryA, InterlockedIncrement, GetModuleFileNameA, GetCPInfo, CompareStringA, CompareStringW, GetLastError, GetFileAttributesA, GetModuleHandleA, HeapFree, SetUnhandledExceptionFilter, HeapAlloc, HeapReAlloc, VirtualFree, VirtualAlloc, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetFileType, GetStartupInfoA, SetFilePointer, FlushFileBuffers, IsValidLocale, IsValidCodePage, GetLocaleInfoA, EnumSystemLocalesA, GetUserDefaultLCID, GetStringTypeA, GetStringTypeW, SetConsoleCtrlHandler, GetTimeZoneInformation, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, IsBadCodePtr, GetACP, GetOEMCP, ReadFile, GetLocaleInfoW
> user32.dll: GetAsyncKeyState

( 0 exports )
TrID  : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 6144:fLDxEVQfYgSZlLThFjMnh3gFVh2cURSqqzpokxrjXdf8aff:fLAQfYjZFTMhQFVEcURSxzpokxrj9ff
PEiD  : InstallShield 2000
CWSandbox: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=92c00813c1eb940affe3885419c12434
RDS   : NSRL Reference Data Set
-

ATENTION AANDACHT: VirusTotal is een gratis dienst aangeboden door Hispasec Sistemas. Er zijn geen garanties over de beschikbaarheid of het voortbestaan ervan. Door het gebruik van meedere scan engines kunnen we een nauwkeuriger resultaat bekomen, dit betekent echter niet dat een bestand ook echt ongevaarlijk is. Er is nog geen oplossing die 100% bescherming biedt tegen virussen en malware.

Ander bestand