Voici les résultats :
############################## | UsbFix V6.014 |
User : Propriétaire (Administrateurs) # NOM-Y6G795SKGF6
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 17:58:29 | 04/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) XP 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 70.61 Go (15.31 Go free) [PRESARIO] # NTFS
D:\ -> Disque fixe local # 3.9 Go (967.8 Mo free) [PRESARIO_RP] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Other |
################## | Suspect ... | http://www.virustotal.com |
Suspect ! C:\ARCHITEC\ARCHITEC.EXE
Suspect ! C:\Extension Manager\Extension Manager.exe
Suspect ! C:\HijackThis\HijackThis.exe
################## | Registre # Clés Run infectieuses |
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{213e4f99-e570-11dd-a53e-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7208f3f3-18b5-11da-a916-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{99ec0d11-624a-11dd-b6ac-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ffc4ca47-ef0a-11dd-a572-00038a000015}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[14/11/2008 13:57|--a------|1459] -> C:\aaa.csv
[09/01/2009 14:21|--a------|2153] -> C:\AD-report-Clean-09.01.2009.log
[09/01/2009 14:12|--a------|2875] -> C:\AD-report-Scan-09.01.2009.log
[18/02/2006 16:45|--a------|4661248] -> C:\BJ.EXE
[12/01/2004 12:49|---hs----|196] -> C:\BOOT.BAK
[04/08/2009 08:06|---hs----|291] -> C:\boot.ini
[02/08/2003 22:15|-rahs----|4952] -> C:\Bootfont.bin
[20/08/2008 20:22|--a------|3292] -> C:\cleannavi.txt
[02/08/2003 22:11|-r-hs----|249136] -> C:\cmldr
[19/08/2008 12:34|--a------|208342] -> C:\coreuninstall.log
[02/12/2007 20:32|--a------|1491968] -> C:\Emprunt2.XLT
[03/08/2009 23:19|--a------|4879] -> C:\essai.txt
[02/09/2005 12:33|--a------|15021] -> C:\faxfile.fmf
[03/08/2009 23:16|--a------|4879] -> C:\FindyKill.txt
[19/08/2008 12:45|--a------|3278] -> C:\fixnavi.txt
[?|?|?] -> C:\hiberfil.sys
[12/07/2008 20:43|--a------|1742] -> C:\HijackThis.lnk
[02/01/2003 12:23|-rahs----|0] -> C:\IO.SYS
[20/08/2008 21:11|--a------|21884] -> C:\lopR.txt
[02/01/2003 12:23|-rahs----|0] -> C:\MSDOS.SYS
[14/08/2008 13:23|-rahs----|47564] -> C:\NTDETECT.COM
[24/08/2008 20:19|-rahs----|252240] -> C:\ntldr
[29/02/2004 17:44|--a------|52576] -> C:\orange.bmp
[?|?|?] -> C:\pagefile.sys
[07/11/2008 16:49|-ra------|8751574] -> C:\sauvegarde2005.mbf
[03/08/2009 22:34|-ra------|9714365] -> C:\sauvegarde2008.mbf
[17/11/2008 19:26|--a------|91] -> C:\setup.log
[02/12/2007 19:58|--ah-----|232] -> C:\sqmdata00.sqm
[02/12/2007 19:58|--ah-----|244] -> C:\sqmnoopt00.sqm
[09/01/2009 18:10|--a------|3246] -> C:\TB.txt
[06/01/2006 20:56|--a------|0] -> C:\Trace.TXT
[04/08/2009 18:03|--a------|4073] -> C:\UsbFix.txt
[13/07/2008 16:14|--a------|8967671] -> C:\xscan.txt
[27/07/2001 21:07|---hs----|0] -> D:\AUTOEXEC.BAT
[09/01/2002 10:52|---hs----|244] -> D:\BOOT.INI
[17/08/2001 00:26|---hs----|237728] -> D:\CMLDR
[27/07/2001 21:07|---hs----|0] -> D:\CONFIG.SYS
[09/09/2002 14:14|---hs----|100] -> D:\Desktop.ini
[10/09/2002 08:21|---hs----|7850] -> D:\Folder.htt
[30/04/2001 11:16|---hs----|14] -> D:\GRAPH
[25/01/2002 09:21|---hs----|0] -> D:\GRAPH16
[27/07/2001 21:07|---hs----|0] -> D:\IO.SYS
[27/07/2001 21:07|---hs----|0] -> D:\MSDOS.SYS
[25/07/2001 13:00|---hs----|45124] -> D:\NTDETECT.COM
[17/08/2001 06:32|---hs----|0] -> D:\NTFS
[25/07/2001 13:00|---hs----|222880] -> D:\NTLDR
[03/07/2003 14:35|--a------|502] -> D:\BATCH.OLD
[03/03/2003 05:46|---hs----|111377] -> D:\protect.ed
[13/08/2003 00:53|---hs----|36] -> D:\SAVEFILE.DIR
[30/04/2001 11:16|---hs----|14] -> D:\SVGA
[03/03/2003 12:41|---hs----|88038] -> D:\Warning.bmp
[13/08/2003 01:17|---hs----|11] -> D:\BLOCK.RIN
[03/04/2004 13:59|--ahs----|1066] -> D:\MASTER.LOG
[18/08/2001 06:00|---hs----|10] -> D:\WIN51
[22/01/2001 06:00|---hs----|11] -> D:\WIN51.B2
[25/07/2001 06:00|---hs----|11] -> D:\WIN51.RC1
[25/07/2001 11:47|---hs----|11] -> D:\WIN51.RC2
[18/08/2001 06:00|---hs----|10] -> D:\WIN51IC
[20/03/2001 06:00|---hs----|11] -> D:\WIN51IC.B2
[25/07/2001 06:00|---hs----|11] -> D:\WIN51IC.RC1
[25/07/2001 06:00|---hs----|11] -> D:\WIN51IC.RC2
[17/08/2001 06:00|---hs----|10] -> D:\WIN51IP
[22/01/2001 06:00|---hs----|11] -> D:\WIN51IP.B2
[25/07/2001 11:47|---hs----|11] -> D:\WIN51IP.RC2
[17/08/2001 04:17|---hs----|184] -> D:\WINBOM.INI
[13/08/2003 01:22|--ahs----|864] -> D:\USER
[12/11/2003 16:36|--ahs----|1552] -> D:\BATCH.LOG
[03/04/2004 13:46|-r-hs----|0] -> D:\RCBoot.sys
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
Fichiers analysés :
Fichier ARCHITEC.EXE reçu le 2009.08.04 16:14:28 (UTC)
Situation actuelle: terminé
Résultat: 0/39 (0.00%)
Formaté Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.03 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.04 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1864 2009.08.04 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.03 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5697 2009.08.03 -
McAfee+Artemis 5697 2009.08.03 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4305 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.04 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.04 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.04 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 523712 bytes
MD5 : f370e6e8e909e819f1ea3ae87f90ed20
SHA1 : 6151e97ee629a6dd374691548dc99cb80701f66f
SHA256: 234ab955c9a3eda9b658c44d898792b3ddc3fda9ada74830ca1a53cf11fea854
TrID : File type identification
Windows Screen Saver (43.4%)
DOS Executable Borland C++ (43.0%)
Generic Win/DOS Executable (6.6%)
DOS Executable Generic (6.6%)
Corel Photo Paint (0.1%)
ssdeep: 6144:8mWgSamS/nS55FBBAhl2sdfIf+P3A4srQI/fT+Jk0Zzg5D4xQSZWJQsULmt6RB4t:8mRTC5twQfT2z85D49ZQfiYq1000pg/4
PEiD : -
RDS : NSRL Reference Data Set
-
Fichier Extension_Manager.exe reçu le 2009.08.04 16:20:45 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0.00%)
Formaté Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.03 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.04 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1864 2009.08.04 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.03 -
F-Secure 8.0.14470.0 2009.08.04 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5697 2009.08.03 -
McAfee+Artemis 5697 2009.08.03 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4305 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.04 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.04 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.04 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 622592 bytes
MD5 : 5e17549f8175b882dfb6ad40b90e5116
SHA1 : 4d198ab5ca77db42ae59653e08d174f637c39ec5
SHA256: a00d73f23243421cd962bc5e5dc3d5791eaf03a83409186e328ba2d1cdf5b3b2
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0xA1FA
timedatestamp.....: 0x403D2B91 (Thu Feb 26 00:11:13 2004)
machinetype.......: 0x14C (Intel I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x73840 0x74000 6.47 3e132bc52d408a3dd5bc735600f6054c
.rdata 0x75000 0x18CA0 0x19000 4.58 49b01b2fe9c5f73474055788fd4a86ef
.data 0x8E000 0x5DAC 0x3000 4.38 16be30fc2bbca33c8f88daf34a676000
.rsrc 0x94000 0x6AE0 0x7000 5.60 4e1c800561902784b1f3bc2261227135
( 10 imports )
> advapi32.dll: RegQueryValueExA, RegCloseKey, OpenProcessToken, GetTokenInformation, RegOpenKeyExA, GetSidSubAuthority, InitializeSid, GetSidIdentifierAuthority, GetSidLengthRequired, GetSidSubAuthorityCount, FreeSid, EqualSid, AllocateAndInitializeSid
> comctl32.dll: ImageList_GetIcon, ImageList_GetImageInfo, ImageList_AddMasked
> gdi32.dll: DeleteDC, SetBkColor, DeleteObject, BitBlt, SetMapMode, CreatePalette, Rectangle, CreateSolidBrush, GetMapMode, CreateCompatibleBitmap, CreateBitmap, DPtoLP, RealizePalette, SelectPalette, SelectObject, CreateCompatibleDC, CreateDIBitmap
> kernel32.dll: GetModuleHandleA, FreeLibrary, GetModuleFileNameA, GlobalDeleteAtom, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, MulDiv, LoadResource, LockResource, SizeofResource, GetWindowsDirectoryA, GetSystemDirectoryA, LoadLibraryA, FlushInstructionCache, VirtualQuery, GetVersion, SetLastError, GetStartupInfoW, ExitProcess, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, FindClose, OpenProcess, GetCurrentProcess, GetLastError, GetProcessHeap, HeapAlloc, HeapFree, FreeResource, GlobalAlloc, GlobalLock, GlobalUnlock, GlobalFree, CloseHandle, CompareStringA
> mmcl70u.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> mmcp70.dll: __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV01@@Z, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBD@Z, _compare@_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QBEHABV12@@Z, __1_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QAE@XZ, __0_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QAE@ABV01@@Z, __4_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QAEAAV01@ABV01@@Z, __0_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QAE@XZ, _c_str@_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QBEPB_WXZ, __0_$basic_string@_WU_$char_traits@_W@std@@V_$allocator@_W@2@@std@@QAE@PB_W@Z, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ
> mmcr70.dll: strcspn, _time64, _localtime64, wcslen, memmove, _wcsnicmp, strncpy, swprintf, malloc, _wrename, _wsplitpath, wcstok, wcsncpy, wcspbrk, _wtoi, wcscat, _wcslwr, iswspace, calloc, abort, realloc, _mktime64, wcstombs, _except_handler3, _controlfp, _terminate@@YAXXZ, _onexit, __dllonexit, __security_error_handler, __1type_info@@UAE@XZ, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __wgetmainargs, _amsg_exit, _wcmdln, exit, _cexit, _XcptFilter, _exit, _c_exit, __0exception@@QAE@ABV0@@Z, _CxxThrowException, __0exception@@QAE@XZ, __1exception@@UAE@XZ, free, _wcsdup, wcsrchr, wcschr, _wcsicmp, _purecall, __RTDynamicCast, wcsncmp, wcsstr, wcscmp, vswprintf, _vscwprintf, __CxxFrameHandler, wcscpy
> ole32.dll: CoInitialize, CoCreateInstance
> shell32.dll: SHGetSpecialFolderLocation, SHGetMalloc
> user32.dll: GetDlgCtrlID, GetCursorPos, SetCursor, ReleaseCapture, IsWindow, GetDesktopWindow, SetCapture, ReleaseDC, GetWindowDC, GetDC, ScreenToClient, BringWindowToTop, DrawFocusRect, InflateRect, GetParent, GetClientRect, GetWindowRect, UpdateWindow, GetMenu, GetSubMenu, GetSystemMetrics, SetForegroundWindow, IsChild, InvalidateRect, IsIconic, GetSysColor, CopyRect, PtInRect, OffsetRect, FillRect, IsRectEmpty, SetRect, SetTimer, KillTimer, RedrawWindow, GetCapture, DestroyIcon, GetSystemMenu, GetSysColorBrush
( 0 exports )
TrID : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 12288:U++jhP3ja3Z8VTRISDYVijkTwxuqBaQdqiAwTr9i:UnjhPzapQReVijkcxuqBaQsCZ
PEiD : -
RDS : NSRL Reference Data Set
-
Fichier HijackThis.exe reçu le 2009.08.05 06:23:13 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/41 (2.44%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 52 et 75 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.05 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.05 -
Authentium 5.1.2.4 2009.08.05 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.05 -
CAT-QuickHeal 10.00 2009.08.05 -
ClamAV 0.94.1 2009.08.05 -
Comodo 1870 2009.08.05 -
DrWeb 5.0.0.12182 2009.08.05 -
eSafe 7.0.17.0 2009.08.04 Suspicious File
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.04 -
F-Secure 8.0.14470.0 2009.08.05 -
Fortinet 3.120.0.0 2009.08.05 -
GData 19 2009.08.05 -
Ikarus T3.1.1.64.0 2009.08.05 -
Jiangmin 11.0.800 2009.08.05 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.05 -
McAfee 5698 2009.08.04 -
McAfee+Artemis 5698 2009.08.04 -
McAfee-GW-Edition 6.8.5 2009.08.05 -
Microsoft 1.4903 2009.08.04 -
NOD32 4306 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.05 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.05 -
Rising 21.41.20.00 2009.08.05 -
Sophos 4.44.0 2009.08.05 -
Sunbelt 3.2.1858.2 2009.08.05 -
Symantec 1.4.4.12 2009.08.05 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.05 -
VBA32 3.12.10.9 2009.08.05 -
ViRobot 2009.8.5.1868 2009.08.05 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 396288 bytes
MD5...: 023926f0a1f2f2d92fc0714ed4fd2728
SHA1..: 8a99918d5718fa647778e83fbee5185d0b8d39e2
SHA256: 98f5f7521978fd3891642049165008bf35a7f678fc4bcd539ad4f04ba06e2402
ssdeep: 6144:iCjUfQ7DbE66sVHdkyUkEYn+nVewn+ob/xIytqi20dcUSGreicGGSzMZY:i
CjUSbEAVG95YnNsr2ytL2cc3Gr1
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
UPX compressed Win32 Executable (88.4%)
Generic Win/DOS Executable (5.7%)
DOS Executable Generic (5.7%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x142830
timedatestamp.....: 0x466838c1 (Thu Jun 07 16:56:33 2007)
machinetype.......: 0x100 (invalid)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xfc000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xfd000 0x46000 0x45a00 7.93 8764d7eac0301131e6c79e4aa30317bf
.rsrc 0x143000 0x1b000 0x1ae00 4.69 5f1a0873640fcdb4a281dbf91049814f
( 2 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> MSVBVM60.DLL: -
( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX