× В вашем браузере отключены куки (cookie). Для полноценной работы сайта необходимо включить сохранение файлов cookie.
SHA256: b6adcb09b1eee8c63a8f64dc8e98102cb200206f0eb3eabd410fe3073af2aed9
Имя файла: print-lk242.EXE
Показатель выявления: 6 / 56
Дата анализа: 2014-11-28 23:55:33 UTC (2 лет, 7 месяцев назад) Показать последний анализ
Антивирус Результат Дата обновления
Norman Heuristic_Suspicious.gen!r 20141128
Qihoo-360 HEUR/QVM19.1.Malware.Gen 20141129
Rising PE:Malware.XPACK-LNR/Heur!1.5594 20141126
Symantec WS.Reputation.1 20141129
TheHacker Trojan/CryptX.gen 20141124
TrendMicro-HouseCall Suspicious_GEN.F47V1122 20141128
Ad-Aware 20141128
AegisLab 20141128
Yandex 20141128
AhnLab-V3 20141128
ALYac 20141128
Antiy-AVL 20141128
Avast 20141128
AVG 20141128
Avira (no cloud) 20141128
AVware 20141121
Baidu-International 20141128
BitDefender 20141128
Bkav 20141127
ByteHero 20141129
CAT-QuickHeal 20141128
ClamAV 20141128
CMC 20141127
Comodo 20141128
Cyren 20141128
DrWeb 20141128
Emsisoft 20141128
ESET-NOD32 20141128
F-Prot 20141128
F-Secure 20141128
Fortinet 20141128
GData 20141128
Ikarus 20141129
Jiangmin 20141127
K7AntiVirus 20141128
K7GW 20141128
Kaspersky 20141129
Kingsoft 20141129
Malwarebytes 20141129
McAfee 20141129
McAfee-GW-Edition 20141129
Microsoft 20141129
eScan 20141129
NANO-Antivirus 20141128
nProtect 20141128
Panda 20141128
Sophos AV 20141128
SUPERAntiSpyware 20141128
Tencent 20141129
TotalDefense 20141129
TrendMicro 20141129
VBA32 20141128
VIPRE 20141128
ViRobot 20141128
Zillya 20141127
Zoner 20141127
The file being studied is a Portable Executable file! More specifically, it is a Win32 EXE file for the Windows GUI subsystem.
FileVersionInfo properties
Product kaskad
Internal name kaskad
File version 1.0
Description kaskad Application
PE header basic information
Target machine Intel 386 or later processors and compatible processors
Compilation timestamp 2014-11-22 02:21:13
Entry Point 0x006A1814
Number of sections 8
PE sections
PE imports
GrdPrepare
GetModuleHandleA
AnyPopup
joyGetPos
Number of PE resources by type
RT_ICON 6
RT_DIALOG 1
RT_MANIFEST 1
RT_STRING 1
RT_VERSION 1
RT_GROUP_ICON 1
Number of PE resources by language
ENGLISH US 10
NEUTRAL 1
PE resources
ExifTool file metadata
SubsystemVersion
5.0

LinkerVersion
9.0

ImageVersion
0.0

FileSubtype
0

FileVersionNumber
1.0.0.0

UninitializedDataSize
3276800

LanguageCode
English (U.S.)

FileFlagsMask
0x003f

CharacterSet
Windows, Latin1

InitializedDataSize
374272

EntryPoint
0x6a1814

MIMEType
application/octet-stream

FileVersion
1.0

TimeStamp
2014:11:22 03:21:13+01:00

FileType
Win32 EXE

PEType
PE32

InternalName
kaskad

ProductVersion
1.0

FileDescription
kaskad Application

OSVersion
5.0

FileOS
Win32

Subsystem
Windows GUI

MachineType
Intel 386 or later, and compatibles

CompanyName
My Company

CodeSize
5367808

ProductName
kaskad

ProductVersionNumber
1.0.0.0

FileTypeExtension
exe

ObjectFileType
Executable application

Compressed bundles
File identification
MD5 78ced501374d39f03b7dc5e4a27ad78e
SHA1 bba6d02ddc9098ed35bb68d1af6209e48c9296c3
SHA256 b6adcb09b1eee8c63a8f64dc8e98102cb200206f0eb3eabd410fe3073af2aed9
ssdeep
196608:Qrhd4UI53XtEvBPqOxT+iBN2qN4nTaq9j7x5m1ai:ahdBTBjbKTaq954s

authentihash 1095a59527aa4c5c34b59527beda19836853834bf18ab43a2649b1b63723f470
imphash 5e6e032642d9488117e403d00fc21f47
Размер файла 8.6 MБ ( 9021440 bytes )
Тип файла Win32 EXE
Описание
PE32 executable for MS Windows (GUI) Intel 80386 32-bit

TrID Win32 Executable (generic) (52.9%)
Generic Win/DOS Executable (23.5%)
DOS Executable Generic (23.5%)
Tags
peexe

VirusTotal metadata
First submission 2014-11-22 19:49:16 UTC (2 лет, 8 месяцев назад)
Last submission 2016-01-27 18:53:01 UTC (1 год, 5 месяцев назад)
Имена файлов print-lk242.EXE
kaskad
Advanced heuristic and reputation engines
Symantec reputation Suspicious.Insight
Нет комментариев. Из участников сообщества VirusTotal ещё пока никто не оставил комментарий по поводу результатов анализа. Станьте первым!

Оставьте свой комментарий...

?
Отправить

Вы не выполнили вход. Только зарегистрированные пользователи могут оставлять комментарии. Выполните вход и получите право голоса!

Нет голосов. Ещё пока никто не проголосовал за результаты анализа. Станьте первым!