|
Virustotal - сервис, который анализирует подозрительные файлы и облегчает быстрое обнаружение вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами. Подробнее... |
| Антивирус | Версия | Обновление | Результат |
|---|---|---|---|
| AhnLab-V3 | 2008.11.13.0 | 2008.11.12 | - |
| AntiVir | 7.9.0.31 | 2008.11.12 | TR/Crypt.ULPM.Gen |
| Authentium | 5.1.0.4 | 2008.11.12 | W32/Trojan-Gypikon-based.DE!Maximus |
| Avast | 4.8.1248.0 | 2008.11.12 | Win32:Trojan-gen {Other} |
| AVG | 8.0.0.199 | 2008.11.12 | - |
| BitDefender | 7.2 | 2008.11.12 | Trojan.AgentMB.KKNW8713603 |
| CAT-QuickHeal | 9.50 | 2008.11.12 | (Suspicious) - DNAScan |
| ClamAV | 0.94.1 | 2008.11.12 | - |
| DrWeb | 4.44.0.09170 | 2008.11.12 | - |
| eSafe | 7.0.17.0 | 2008.11.12 | - |
| eTrust-Vet | 31.6.6204 | 2008.11.11 | - |
| Ewido | 4.0 | 2008.11.12 | - |
| F-Prot | 4.4.4.56 | 2008.11.11 | W32/Trojan-Gypikon-based.DE!Maximus |
| F-Secure | 8.0.14332.0 | 2008.11.12 | Suspicious:W32/Malware!Gemini |
| Fortinet | 3.117.0.0 | 2008.11.12 | - |
| GData | 19 | 2008.11.12 | Trojan.AgentMB.KKNW8713603 |
| Ikarus | T3.1.1.45.0 | 2008.11.12 | Trojan-Spy.Win32.Banker.ahy |
| K7AntiVirus | 7.10.523 | 2008.11.12 | - |
| Kaspersky | 7.0.0.125 | 2008.11.12 | - |
| McAfee | 5431 | 2008.11.12 | - |
| Microsoft | 1.4104 | 2008.11.12 | - |
| NOD32 | 3607 | 2008.11.12 | - |
| Norman | 5.80.02 | 2008.11.12 | W32/DLoader.KTDZ |
| Panda | 9.0.0.4 | 2008.11.12 | Generic Trojan |
| PCTools | 4.4.2.0 | 2008.11.12 | - |
| Prevx1 | V2 | 2008.11.12 | Suspicious |
| Rising | 21.03.22.00 | 2008.11.12 | - |
| SecureWeb-Gateway | 6.7.6 | 2008.11.12 | Trojan.Crypt.ULPM.Gen |
| Sophos | 4.35.0 | 2008.11.12 | Sus/UnkPacker |
| Sunbelt | 3.1.1785.2 | 2008.11.11 | - |
| Symantec | 10 | 2008.11.12 | Downloader |
| TheHacker | 6.3.1.1.149 | 2008.11.12 | - |
| TrendMicro | 8.700.0.1004 | 2008.11.12 | Mal_Banker |
| VBA32 | 3.12.8.9 | 2008.11.11 | - |
| ViRobot | 2008.11.12.1463 | 2008.11.12 | - |
| VirusBuster | 4.5.11.0 | 2008.11.12 | Packed/NiceProtect |
| Дополнительная информация |
|---|
| File size: 309497 bytes |
| MD5...: f53fea0cef9389535f9df74981527268 |
| SHA1..: 2ffbbfaa4f27824181ff8b59db67baeb5d73bb76 |
| SHA256: 1d8fe02ec8ad0087d929702eb1a68f87d15fcb84c7602ea8c4442ff3903a1a58 |
| SHA512: 2167dd217ae85fb5a6914a3cfc186ddf2b09e91327c89412f01cfd6158da483c e8dec2bf4d019f3fcaf8e00f6080afd64d82f1a07efa86517423161467c3d1c6 |
| PEiD..: - |
| TrID..: File type identification Win32 EXE Yoda's Crypter (64.5%) Win32 Executable Generic (20.7%) Win16/32 Executable Delphi generic (5.0%) Generic Win/DOS Executable (4.8%) DOS Executable Generic (4.8%) |
| PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xa23000 timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .data 0x1000 0xd9000 0x400 7.44 5bcee89424a5d3839f884a08e62507b7 .BSS 0xda000 0x40000 0x3f400 7.92 1acf5155c69943b4d15fbb598d93d9fd .rsrc 0x11a000 0x8000 0x7400 5.57 39dd7a2ae6e3ffb44e10f1623fe8eb8b .BSS 0x122000 0x501000 0x1000 0.26 82b654796dafc505bb7028ca0271e7e8 .data 0x623000 0x3cf8 0x3cf8 5.69 0ab36f0f77cde3a3a6af49c8f8e61b7d ( 9 imports ) > KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess > advapi32.dll: RegFlushKey > comctl32.dll: ImageList_Add > gdi32.dll: SaveDC > ole32.dll: OleDraw > oleaut32.dll: VariantCopy > user32.dll: GetDC > version.dll: VerQueryValueA > kernel32.dll: LoadLibraryA, GetProcAddress, GetModuleHandleA ( 0 exports ) |
| Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=998871F5F9748127B82D044EDE4711001BCB6448 |
| packers (Kaspersky): PE_Patch, NiceProtect, UPX |
Внимание:
VirusTotal является бесплатным сервисом, предложенным Hispasec Sistemas. Мы не гарантируем доступность и продолжение работы сервиса. Хотя показатель обнаружения обеспечивается использованием нескольких антивирусных программ, эти результаты НЕ гарантируют безвредность файла. В настоящее время отсутствует какое-либо решение, которое обеспечило бы 100% эффективность выявления вирусов и вредоносных программ.