Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Español | English
Virus Total

Virustotal to usługa udostępniająca skanowanie plików i szybkie rozpoznawanie wirusów, robaków, trojanów i wszelkiego rodzaju podejrzanego oprogramowania, które jest identyfikowane przez dostępne na rynku programy antywirusowe. Więcej informacji...

Plik Rbot.T_296.exe otrzymany 2009.10.05 11:57:16 (UTC)
Obecny status: zakończono
Wynik: 26/40 (65.00%)
Antywirus Wersja Ostatnia aktualizacja Wynik
a-squared 4.5.0.24 2009.10.05 Backdoor.Win32.ForBot!IK
AhnLab-V3 5.0.0.2 2009.10.05 Win32/ForBot.worm.variant
AntiVir 7.9.1.33 2009.10.05 -
Antiy-AVL 2.0.3.7 2009.10.05 Backdoor/Win32.ForBot.gen
Authentium 5.1.2.4 2009.10.05 W32/Backdoor.AOXX
Avast 4.8.1351.0 2009.10.04 Win32:Trojan-gen
AVG 8.5.0.420 2009.10.04 -
BitDefender 7.2 2009.10.05 Backdoor.Forbot.T
CAT-QuickHeal 10.00 2009.10.05 -
ClamAV 0.94.1 2009.10.05 -
Comodo 2517 2009.10.05 Backdoor.Win32.ForBot.t
DrWeb 5.0.0.12182 2009.10.05 -
eSafe 7.0.17.0 2009.10.04 Win32.ForBot.t
eTrust-Vet 31.6.6777 2009.10.05 -
F-Prot 4.5.1.85 2009.10.05 W32/Backdoor.AOXX
F-Secure 8.0.14470.0 2009.10.05 Backdoor.Win32.ForBot.t
Fortinet 3.120.0.0 2009.10.05 W32/ForBot.T!tr.bdr
GData 19 2009.10.05 Backdoor.Forbot.T
Ikarus T3.1.1.72.0 2009.10.05 Backdoor.Win32.ForBot
K7AntiVirus 7.10.861 2009.10.03 Backdoor.Win32.ForBot
Kaspersky 7.0.0.125 2009.10.05 Backdoor.Win32.ForBot.t
McAfee 5761 2009.10.04 W32/Sdbot.worm
McAfee+Artemis 5761 2009.10.04 W32/Sdbot.worm
McAfee-GW-Edition 6.8.5 2009.10.05 -
Microsoft 1.5101 2009.10.05 -
NOD32 4480 2009.10.05 probably a variant of Win32/Agent
Norman 6.01.09 2009.10.05 -
nProtect 2009.1.8.0 2009.10.05 Backdoor/W32.ForBot.24576
Panda 10.0.2.2 2009.10.04 -
PCTools 4.4.2.0 2009.10.05 Backdoor.ForBot!sd5
Prevx 3.0 2009.10.05 Medium Risk Malware
Rising 21.49.22.00 2009.09.30 -
Sophos 4.45.0 2009.10.05 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.10.04 Backdoor.Rbot
Symantec 1.4.4.12 2009.10.05 -
TheHacker 6.5.0.2.029 2009.10.05 -
TrendMicro 8.950.0.1094 2009.10.05 BKDR_FORBOT.AL
VBA32 3.12.10.11 2009.10.05 Backdoor.Win32.ForBot.t
ViRobot 2009.10.5.1970 2009.10.05 Backdoor.Win32.ForBot.24576
VirusBuster 4.6.5.0 2009.10.04 -
Dodatkowe informacje
File size: 24576 bytes
MD5   : bd5e61507438e61a4130990b587a972a
SHA1  : 862d5deaf1fdd26d7f0180eeeffa8544b0f1cc79
SHA256: b5a14b16aa15508d53f88ff4a4b677799f7a7ffb3bc7655d0825a913fbe0fa3e
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x11040
timedatestamp.....: 0x42EFE0B6 (Tue Aug 2 23:08:06 2005)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xB000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xC000 0x6000 0x5400 7.81 fecc0002f11ed5da3741be59e7d76025
.rsrc 0x12000 0x1000 0x800 3.61 9760ff47db09994fb913b3dbb4823426

( 3 imports )

> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect
> npptools.dll: CreateBlob
> ole32.dll: CoInitialize

( 1 exports )

> WanPacketCloseAdapter, WanPacketGetReadEvent, WanPacketGetStats, WanPacketOpenAdapter, WanPacketReceivePacket, WanPacketSetBpfFilter, WanPacketSetBufferSize, WanPacketSetMinToCopy, WanPacketSetMode, WanPacketSetReadTimeout, WanPacketTestAdapter
TrID  : File type identification
52.5% (.EXE) Win64 Executable Generic (85619/45/3)
18.7% (.EXE) UPX compressed Win32 Executable (30569/9/7)
16.3% (.EXE) Win32 EXE Yoda's Crypter (26569/9/4)
5.2% (.EXE) Win32 Executable Generic (8527/13/3)
4.6% (.DLL) Win32 Dynamic Link Library (generic) (7583/30/2)
ssdeep: 384:ILdtCfrn4ljJnLjH1VthGw2WWFtiZazLSxW9KqDWdYC11Yn434X:U4TnItVB/W4YxiqC11q0
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=E226D83D002BAC9B6001009C4F4DF800D1A944FD
PEiD  : -
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
packers (Authentium): UPX
RDS   : NSRL Reference Data Set
-

UWAGA UWAGA: VirusTotal jest darmową usługą utrzymywaną przez Hispasec Sistemas. Nie ma żadnych gwarancji co do dostępności lub ciągłości tej usługi. Pomimo, że wykrywalność złośliwego oprogramowania w przypadku kilku skanerów antywirusowych jest o wiele większa, niż tylko jednego, raporty nie mogą być 100% miernikiem szkodliwości lub nieszkodliwości danego pliku. Obecnie nie istnieje rozwiązanie gwarantujące 100% wykrywalność złośliwego oprogramowania.