Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total

VirusTotal é um serviço que analisa arquivos suspeitos e proporciona uma rápida detecção de vírus, worms, cavalos de tróia, e todos os tipos de arquivos maliciosos detectados por vários mecanismos de antivírus. Mais informações...

Arquivo _OSH_BluSmash_Maphack_v2.0.exe recebido em 2009.07.21 18:09:40 (UTC)
Andamento: terminado
Resultado: 2/41 (4.88%)
Antivírus Versão Última Atualização Resultado
a-squared 4.5.0.24 2009.07.21 -
AhnLab-V3 5.0.0.2 2009.07.21 -
AntiVir 7.9.0.222 2009.07.21 -
Antiy-AVL 2.0.3.7 2009.07.17 -
Authentium 5.1.2.4 2009.07.21 W32/Heuristic-KPP!Eldorado
Avast 4.8.1335.0 2009.07.20 -
AVG 8.5.0.387 2009.07.21 -
BitDefender 7.2 2009.07.21 -
CAT-QuickHeal 10.00 2009.07.21 -
ClamAV 0.94.1 2009.07.21 -
Comodo 1728 2009.07.21 -
DrWeb 5.0.0.12182 2009.07.21 -
eSafe 7.0.17.0 2009.07.21 -
eTrust-Vet 31.6.6631 2009.07.21 -
F-Prot 4.4.4.56 2009.07.21 W32/Heuristic-KPP!Eldorado
F-Secure 8.0.14470.0 2009.07.21 -
Fortinet 3.120.0.0 2009.07.21 -
GData 19 2009.07.21 -
Ikarus T3.1.1.64.0 2009.07.21 -
Jiangmin 11.0.800 2009.07.21 -
K7AntiVirus 7.10.798 2009.07.21 -
Kaspersky 7.0.0.125 2009.07.21 -
McAfee 5683 2009.07.21 -
McAfee+Artemis 5683 2009.07.21 -
McAfee-GW-Edition 6.8.5 2009.07.21 -
Microsoft 1.4803 2009.07.21 -
NOD32 4264 2009.07.21 -
Norman 6.01.09 2009.07.20 -
nProtect 2009.1.8.0 2009.07.21 -
Panda 10.0.0.14 2009.07.21 -
PCTools 4.4.2.0 2009.07.21 -
Prevx 3.0 2009.07.21 -
Rising 21.39.10.00 2009.07.21 -
Sophos 4.43.0 2009.07.21 -
Sunbelt 3.2.1858.2 2009.07.21 -
Symantec 1.4.4.12 2009.07.21 -
TheHacker 6.3.4.3.372 2009.07.21 -
TrendMicro 8.950.0.1094 2009.07.21 -
VBA32 3.12.10.8 2009.07.21 -
ViRobot 2009.7.21.1845 2009.07.21 -
VirusBuster 4.6.5.0 2009.07.21 -
Informações adicionais
File size: 553022 bytes
MD5   : 92c00813c1eb940affe3885419c12434
SHA1  : 7cea9310efc2fc75950b911b22b338aa7f535695
SHA256: d35524112cf9ead9c517fdef651022e74642ba4dc7aaac88deaf2ff249981c71
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x25DF0
timedatestamp.....: 0x49C44B91 (Sat Mar 21 03:06:09 2009)
machinetype.......: 0x14C (Intel I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x71E10 0x72000 4.33 7e0fded973ab83f40463e04208a411ac
.rdata 0x73000 0x800C 0x9000 3.45 515f87d3e040a0a1f87deb4f7d5175c9
.data 0x7C000 0x7F5C 0x6000 2.09 05e7c89eac2d3ccf73f64d8bcb49cd65
.idata 0x84000 0xC3D 0x1000 3.69 b7c5a05763dd8129edfa3e23ee83ce24
.reloc 0x85000 0x3ED9 0x4000 5.71 9be6acb0d558ec4228083ff0e0a37bca

( 3 imports )

> advapi32.dll: LookupPrivilegeValueA, AdjustTokenPrivileges, OpenProcessToken
> kernel32.dll: GetConsoleScreenBufferInfo, GetStdHandle, CloseHandle, Process32Next, Process32First, SetConsoleTextAttribute, GetCurrentProcess, Module32Next, Module32First, SetEnvironmentVariableA, SetStdHandle, OpenProcess, WriteProcessMemory, CreateToolhelp32Snapshot, Sleep, MultiByteToWideChar, WideCharToMultiByte, ExitProcess, TerminateProcess, RtlUnwind, RaiseException, IsBadWritePtr, IsBadReadPtr, HeapValidate, GetCommandLineA, GetVersion, LCMapStringA, LCMapStringW, DebugBreak, WriteFile, InterlockedDecrement, OutputDebugStringA, GetProcAddress, LoadLibraryA, InterlockedIncrement, GetModuleFileNameA, GetCPInfo, CompareStringA, CompareStringW, GetLastError, GetFileAttributesA, GetModuleHandleA, HeapFree, SetUnhandledExceptionFilter, HeapAlloc, HeapReAlloc, VirtualFree, VirtualAlloc, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetFileType, GetStartupInfoA, SetFilePointer, FlushFileBuffers, IsValidLocale, IsValidCodePage, GetLocaleInfoA, EnumSystemLocalesA, GetUserDefaultLCID, GetStringTypeA, GetStringTypeW, SetConsoleCtrlHandler, GetTimeZoneInformation, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, IsBadCodePtr, GetACP, GetOEMCP, ReadFile, GetLocaleInfoW
> user32.dll: GetAsyncKeyState

( 0 exports )
TrID  : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 6144:fLDxEVQfYgSZlLThFjMnh3gFVh2cURSqqzpokxrjXdf8aff:fLAQfYjZFTMhQFVEcURSxzpokxrj9ff
PEiD  : InstallShield 2000
CWSandbox: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=92c00813c1eb940affe3885419c12434
RDS   : NSRL Reference Data Set
-

ATENTION ATENÇÃO: VirusTotal é um serviço gratuito oferecido por Hispasec Sistemas. Não há garantias quanto à disponibilidade e continuidade desse serviço. Apesar da taxa de detecção proporcionada pelo uso de múltiplos mecanismos de antivírus ser muito superior àquela oferecida por um único produto, os resultados NÃO garantem a possibilidade de um arquivo ser inofensivo. Atualmente, não há qualquer solução que ofereça 100% de eficiência na detecção de vírus e arquivos maliciosos..

Outro arquivo