Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total

Virustotal - сервис, который анализирует подозрительные файлы и облегчает быстрое обнаружение вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами. Подробнее...

Файл kkoob.exe получен 2009.10.04 17:32:43 (UTC)
Текущий статус: закончено
Результат: 8/41 (19.51%)
Антивирус Версия Обновление Результат
a-squared 4.5.0.24 2009.10.04 -
AhnLab-V3 5.0.0.2 2009.10.03 -
AntiVir 7.9.1.27 2009.10.02 -
Antiy-AVL 2.0.3.7 2009.10.04 -
Authentium 5.1.2.4 2009.10.04 -
Avast 4.8.1351.0 2009.10.04 -
AVG 8.5.0.420 2009.10.04 -
BitDefender 7.2 2009.10.04 -
CAT-QuickHeal 10.00 2009.10.03 -
ClamAV 0.94.1 2009.10.03 -
Comodo 2512 2009.10.04 -
DrWeb 5.0.0.12182 2009.10.04 -
eSafe 7.0.17.0 2009.10.04 -
eTrust-Vet 31.6.6774 2009.10.02 -
F-Prot 4.5.1.85 2009.10.04 -
F-Secure 8.0.14470.0 2009.10.03 -
Fortinet 3.120.0.0 2009.10.04 -
GData 19 2009.10.04 -
Ikarus T3.1.1.72.0 2009.10.04 -
Jiangmin 11.0.800 2009.10.04 -
K7AntiVirus 7.10.861 2009.10.03 -
Kaspersky 7.0.0.125 2009.10.04 Trojan.Win32.FraudPack.vds
McAfee 5761 2009.10.04 FakeAlert-WinwebSecurity.gen
McAfee+Artemis 5761 2009.10.04 FakeAlert-WinwebSecurity.gen
McAfee-GW-Edition 6.8.5 2009.10.04 Heuristic.LooksLike.Trojan.Agent.K
Microsoft 1.5101 2009.10.04 -
NOD32 4479 2009.10.04 -
Norman 6.01.09 2009.10.04 -
nProtect 2009.1.8.0 2009.10.04 -
Panda 10.0.2.2 2009.10.04 -
PCTools 4.4.2.0 2009.10.04 -
Prevx 3.0 2009.10.04 Medium Risk Malware
Rising 21.49.22.00 2009.09.30 -
Sophos 4.45.0 2009.10.04 Mal/FakeAV-AD
Sunbelt 3.2.1858.2 2009.10.04 FraudTool.Win32.RogueSecurity (v)
Symantec 1.4.4.12 2009.10.04 -
TheHacker 6.5.0.2.028 2009.10.03 -
TrendMicro 8.950.0.1094 2009.10.04 Cryp_FakeAV-17
VBA32 3.12.10.11 2009.10.03 -
ViRobot 2009.10.2.1968 2009.10.02 -
VirusBuster 4.6.5.0 2009.10.04 -
Дополнительная информация
File size: 1047590 bytes
MD5   : 307568f28636a32f9e0edc9a109e9946
SHA1  : b413bc777ce6ad6fe306b14c894386d7477d8ffc
SHA256: 05440689dd252f5dcb99be080b80117d701dd704565f53e1f3bee8cd65b813bf
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1082
timedatestamp.....: 0x4AC4D762 (Thu Oct 1 18:22:58 2009)
machinetype.......: 0x14C (Intel I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3A2 0x400 1.63 816e3998267058579a2ee4e786c0828f
.rdata 0x2000 0x3D0 0x400 4.00 927b6f5c1d1bf7067ef536ddcf738310
.data 0x3000 0xE57 0xE00 4.12 ba6e85204d95dc929d37051d35f8b68e
.tls 0x4000 0x1A4 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.rsrc 0x5000 0x2D59F9 0xFE000 7.86 adecb3264d704616e32b5deeecaa059f

( 2 imports )

> gdi32.dll: GetDeviceCaps, GetStockObject, SetPixel, LineTo, SelectObject, GetTextMetricsA, GetPixel, GetTextColor, GetBkColor, SetBkMode, BitBlt, MoveToEx, PatBlt, CreateCompatibleDC, SetROP2, ExtTextOutA, GetTextExtentPoint32A, CreateSolidBrush, DeleteObject, GetObjectA
> kernel32.dll: GetProcAddress, LoadLibraryA, CloseHandle, GetCommandLineA, lstrlenA, GetLastError, GetVersion, GetModuleHandleA, LocalAlloc, CreateEventA

( 0 exports )
TrID  : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 24576:ER/TmoBgekGoxRKXdXOd+DlbhOqK9+VkIcJFF:ER7heeCxsxOdklbhakVEFF
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=9DE53C072642E256FC7D0F2859516100B8AE2193
PEiD  : -
RDS   : NSRL Reference Data Set
-

Внимание Внимание: VirusTotal является бесплатным сервисом, предложенным Hispasec Sistemas. Мы не гарантируем доступность и продолжение работы сервиса. Хотя показатель обнаружения обеспечивается использованием нескольких антивирусных программ, эти результаты НЕ гарантируют безвредность файла. В настоящее время отсутствует какое-либо решение, которое обеспечило бы 100% эффективность выявления вирусов и вредоносных программ.

Другой файл