me revoilà Ced_king voici les rapport de Virustotal :
Fichier wshost32.exe reçu le 2009.08.27 15:51:17 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 33/41 (80.49%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.27 Trojan-Dropper.TDY!IK
AhnLab-V3 5.0.0.2 2009.08.27 -
AntiVir 7.9.1.7 2009.08.27 TR/Drop.tdy.4
Antiy-AVL 2.0.3.7 2009.08.24 Trojan/Win32.Antavmu.gen
Authentium 5.1.2.4 2009.08.27 W32/Trojan3.BCW
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.27 Generic14.ZYF
BitDefender 7.2 2009.08.27 Trojan.Dropper.TDY
CAT-QuickHeal 10.00 2009.08.27 TrojanDownloader.Agent.cner
ClamAV 0.94.1 2009.08.27 -
Comodo 2115 2009.08.27 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.08.27 Trojan.Qhost.69
eSafe 7.0.17.0 2009.08.27 Win32.Horse
eTrust-Vet 31.6.6704 2009.08.27 Win32/Inject.X
F-Prot 4.5.1.85 2009.08.26 W32/Trojan3.BCW
F-Secure 8.0.14470.0 2009.08.27 Trojan-Downloader.Win32.Agent.cner
Fortinet 3.120.0.0 2009.08.27 W32/Agent.KXN!tr
GData 19 2009.08.27 Trojan.Dropper.TDY
Ikarus T3.1.1.68.0 2009.08.27 Trojan-Dropper.TDY
Jiangmin 11.0.800 2009.08.27 Backdoor/Poison.bxn
K7AntiVirus 7.10.829 2009.08.27 Trojan-Downloader.Win32.Agent.cner
Kaspersky 7.0.0.125 2009.08.27 Trojan-Downloader.Win32.Agent.cner
McAfee 5721 2009.08.26 Generic.dx!dzj
McAfee+Artemis 5721 2009.08.26 Generic.dx!dzj
McAfee-GW-Edition 6.8.5 2009.08.27 Heuristic.LooksLike.Trojan.Drop.B
Microsoft 1.4903 2009.08.27 VirTool:Win32/Injector.gen!AD
NOD32 4373 2009.08.27 Win32/TrojanClicker.VB.NJT
Norman 2009.08.26 -
nProtect 2009.1.8.0 2009.08.27 -
Panda 10.0.2.2 2009.08.27 Generic Malware
PCTools 4.4.2.0 2009.08.27 -
Prevx 3.0 2009.08.27 Password Stealer
Rising 21.44.11.00 2009.08.25 -
Sophos 4.45.0 2009.08.27 Troj/Agent-KXN
Sunbelt 3.2.1858.2 2009.08.26 Trojan.Win32.Generic!BT
Symantec 1.4.4.12 2009.08.27 Trojan Horse
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.27 WORM_MAINBOT.WED
VBA32 3.12.10.10 2009.08.27 Trojan.Win32.Antavmu.dgq
ViRobot 2009.8.27.1905 2009.08.27 Trojan.Win32.Proxy.74752.B
VirusBuster 4.6.5.0 2009.08.27 Trojan.Ceeinject.Gen.3
Information additionnelle
File size: 70656 bytes
MD5...: 9e72bf1048f166c1f4e000da3fb8ae68
SHA1..: 35c736affe117e45ec79ed7cb9eeb94423f6e44c
SHA256: 673a7a5279d3d73acb9fe52f95c3dd9d7e7cc95faef3c245cebc905507e5ff63
ssdeep: 768:xcBMIfZsZAQb7V+zIXX+NQ0UbrwP0ZLxfRZN3UrE2gDpr90wIqL/tgAgWbHZ
MkhT:mBMWZsyQb729UgPyTpNDpJ77t8EWmqG
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5304
timedatestamp.....: 0x4a7df051 (Sat Aug 08 21:38:25 2009)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x44ff 0x4600 5.38 f641ae3f5386fd3e3cf442afb7c2ab61
.rdata 0x6000 0x890 0xa00 4.64 9e345b1611e7be576815c21808561b8d
.data 0x7000 0x3fe0 0x800 5.75 7470aa4fca93bbcf78388899b023dd3f
.rsrc 0xb000 0xb6e8 0xb800 7.69 109c2c02a5a035b4a2c56920ddccd498
( 5 imports )
> KERNEL32.dll: GetTimeFormatA, CreateThread, GetModuleHandleA, GetStartupInfoA, Sleep
> USER32.dll: SetWindowPos, MessageBoxA, GetAsyncKeyState, GetForegroundWindow, DialogBoxParamA, SetWindowTextA
> ole32.dll: CoInitialize
> MSVCP60.dll: __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBDABV_$allocator@D@1@@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV_$allocator@D@1@@Z, _find@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIABV12@I@Z, _npos@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@2IB, _length@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, _substr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBE_AV12@II@Z, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, _replace@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@IIABV12@@Z, _size@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z
> MSVCRT.dll: __p__fmode, __set_app_type, _controlfp, _adjust_fdiv, __p__commode, strlen, _except_handler3, atoi, memcpy, __2@YAPAXI@Z, sprintf, malloc, memset, getenv, memmove, strcmp, __CxxFrameHandler, _exit, _XcptFilter, exit, _acmdln, __getmainargs, _initterm, __setusermatherr, _stricmp
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Dynamic Link Library (generic) (65.4%)
Generic Win/DOS Executable (17.2%)
DOS Executable Generic (17.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
packers (Antiy-AVL): Armadillo 1.71
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=104B642100AE393914DE015918403200D90ADBDB' target='_blank'>
http://info.prevx.com/...
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Fichier 2.exe reçu le 2009.08.27 10:42:31 (UTC)
Situation actuelle: terminé
Résultat: 19/41 (46.34%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.27 Net-Worm.Win32.Kolab!IK
AhnLab-V3 5.0.0.2 2009.08.26 -
AntiVir 7.9.1.7 2009.08.27 Worm/Kolab.drm
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.27 -
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.26 -
BitDefender 7.2 2009.08.27 Trojan.Dropper.TEC
CAT-QuickHeal 10.00 2009.08.27 -
ClamAV 0.94.1 2009.08.27 -
Comodo 2100 2009.08.27 -
DrWeb 5.0.0.12182 2009.08.27 Win32.HLLW.Lime.18
eSafe 7.0.17.0 2009.08.26 -
eTrust-Vet 31.6.6703 2009.08.26 -
F-Prot 4.5.1.85 2009.08.26 -
F-Secure 8.0.14470.0 2009.08.27 Net-Worm.Win32.Kolab.drm
Fortinet 3.120.0.0 2009.08.27 PossibleThreat
GData 19 2009.08.27 Trojan.Dropper.TEC
Ikarus T3.1.1.68.0 2009.08.27 Net-Worm.Win32.Kolab
Jiangmin 11.0.800 2009.08.27 TrojanDropper.Agent.abzz
K7AntiVirus 7.10.828 2009.08.26 -
Kaspersky 7.0.0.125 2009.08.27 Net-Worm.Win32.Kolab.drm
McAfee 5721 2009.08.26 -
McAfee+Artemis 5721 2009.08.26 Artemis!86FF17B757ED
McAfee-GW-Edition 6.8.5 2009.08.27 Worm.Kolab.drm
Microsoft 1.4903 2009.08.27 VirTool:Win32/CeeInject.gen!AJ
NOD32 4372 2009.08.27 -
Norman 2009.08.26 W32/Malware.IETP
nProtect 2009.1.8.0 2009.08.27 -
Panda 10.0.2.2 2009.08.27 Generic Trojan
PCTools 4.4.2.0 2009.08.26 -
Prevx 3.0 2009.08.27 Medium Risk Malware
Rising 21.44.11.00 2009.08.25 -
Sophos 4.45.0 2009.08.27 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.08.26 -
Symantec 1.4.4.12 2009.08.27 -
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.27 Cryp_Neb-2
VBA32 3.12.10.10 2009.08.27 -
ViRobot 2009.8.27.1905 2009.08.27 Trojan.Win32.Inject.141824.B
VirusBuster 4.6.5.0 2009.08.26 -
Information additionnelle
File size: 83456 bytes
MD5 : 86ff17b757ed70dd5370d6a68daec2e4
SHA1 : 4abdeb28ef34391dd975a15a0942af19a2476155
SHA256: 66ab44788b15469b29d7f5830ccefbf972869ffc1e59a03054b4e9c0167780c5
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5F44
timedatestamp.....: 0x4A88699E (Sun Aug 16 22:18:38 2009)
machinetype.......: 0x14C (Intel I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x513F 0x5200 5.75 fc4974b42835151e2f4bab3c8da6b3fd
.rdata 0x7000 0xB36 0xC00 5.01 87cc49e6dd7785d1e25704bef922bd21
.data 0x8000 0x37F4 0x800 5.80 72722a72d6540c1d8e422976f52ea8ee
.rsrc 0xC000 0xDB80 0xDC00 7.84 95e4f15bf57ca725edfcf4cd97d04602
( 6 imports )
> gdi32.dll: SelectObject, CreateSolidBrush, SetBkMode, SetTextColor, TextOutA, BitBlt, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, DeleteObject
> kernel32.dll: CreateThread, lstrlenA, GetTickCount, Sleep, GetModuleHandleA, GetStartupInfoA
> msvcp60.dll: _replace@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@IIABV12@@Z, _size@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, _substr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBE_AV12@II@Z, _length@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, _npos@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@2IB, _find@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIABV12@I@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV_$allocator@D@1@@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBDABV_$allocator@D@1@@Z, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z
> msvcrt.dll: srand, _controlfp, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit, __CxxFrameHandler, strcmp, memmove, malloc, sprintf, getenv, __2@YAPAXI@Z, strlen, memset, strcpy, rand, _stricmp, _except_handler3, memcpy
> ole32.dll: CoInitialize
> user32.dll: PostQuitMessage, DestroyWindow, SetTimer, EndPaint, BeginPaint, ReleaseDC, GetDC, LoadBitmapA, GetClientRect, wsprintfA, FillRect, MessageBoxA, DefWindowProcA, LoadCursorA, DispatchMessageA, TranslateMessage, GetMessageA, UpdateWindow, ShowWindow, CreateWindowExA, RegisterClassExA, LoadIconA
( 0 exports )
TrID : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:L418wudzAjQ3qPbVGuJYgSS206Oz1jw5mIsEbKQsZh:G8wKzzaPb4uJI3lOz1M3G
Prevx Info:
http://info.prevx.com/...
PEiD : -
RDS : NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Fichier csvcs.ekze reçu le 2009.08.27 13:06:11 (UTC)
Situation actuelle: terminé
Résultat: 18/41 (43.90%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.27 Virus.Win32.CeeInject!IK
AhnLab-V3 5.0.0.2 2009.08.27 -
AntiVir 7.9.1.7 2009.08.27 TR/Dldr.Pher.AI
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.27 -
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.27 Dropper.Agent.OBU
BitDefender 7.2 2009.08.27 Trojan.Dropper.TEC
CAT-QuickHeal 10.00 2009.08.27 -
ClamAV 0.94.1 2009.08.27 -
Comodo 2114 2009.08.27 -
DrWeb 5.0.0.12182 2009.08.27 Win32.HLLW.Lime.18
eSafe 7.0.17.0 2009.08.27 -
eTrust-Vet 31.6.6704 2009.08.27 -
F-Prot 4.5.1.85 2009.08.26 -
F-Secure 8.0.14470.0 2009.08.27 Trojan-Downloader.Win32.Pher.ai
Fortinet 3.120.0.0 2009.08.27 PossibleThreat
GData 19 2009.08.27 Trojan.Dropper.TEC
Ikarus T3.1.1.68.0 2009.08.27 Virus.Win32.CeeInject
Jiangmin 11.0.800 2009.08.27 TrojanDropper.Agent.abzz
K7AntiVirus 7.10.828 2009.08.26 -
Kaspersky 7.0.0.125 2009.08.27 Trojan-Downloader.Win32.Pher.ai
McAfee 5721 2009.08.26 -
McAfee+Artemis 5721 2009.08.26 Artemis!B575797C952E
McAfee-GW-Edition 6.8.5 2009.08.27 Heuristic.LooksLike.Trojan.Drop.H
Microsoft 1.4903 2009.08.27 VirTool:Win32/CeeInject.gen!AJ
NOD32 4373 2009.08.27 -
Norman 2009.08.26 -
nProtect 2009.1.8.0 2009.08.27 -
Panda 10.0.2.2 2009.08.27 Generic Trojan
PCTools 4.4.2.0 2009.08.27 -
Prevx 3.0 2009.08.27 High Risk Cloaked Malware
Rising 21.44.11.00 2009.08.25 -
Sophos 4.45.0 2009.08.27 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.08.26 -
Symantec 1.4.4.12 2009.08.27 -
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.27 -
VBA32 3.12.10.10 2009.08.27 -
ViRobot 2009.8.27.1905 2009.08.27 Trojan.Win32.Inject.141824.B
VirusBuster 4.6.5.0 2009.08.26 -
Information additionnelle
File size: 141824 bytes
MD5 : b575797c952ea0170ed08b08df09d65b
SHA1 : ba1ad179342d0308d814769560eed9d8bfcb7c02
SHA256: 12e76d869e33efa42d0a7bb98e23fe5be1fc664750076026aaf754138b3480aa
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5F44
timedatestamp.....: 0x4A88699E (Sun Aug 16 22:18:38 2009)
machinetype.......: 0x14C (Intel I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x513F 0x5200 5.75 fc4974b42835151e2f4bab3c8da6b3fd
.rdata 0x7000 0xB36 0xC00 5.01 87cc49e6dd7785d1e25704bef922bd21
.data 0x8000 0x37F4 0x800 5.80 72722a72d6540c1d8e422976f52ea8ee
.rsrc 0xC000 0x1BFCC 0x1C000 7.95 8f2b39a984ac07b7117d8d100d514b9f
( 6 imports )
> gdi32.dll: SelectObject, CreateSolidBrush, SetBkMode, SetTextColor, TextOutA, BitBlt, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, DeleteObject
> kernel32.dll: CreateThread, lstrlenA, GetTickCount, Sleep, GetModuleHandleA, GetStartupInfoA
> msvcp60.dll: _replace@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@IIABV12@@Z, _size@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, _substr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBE_AV12@II@Z, _length@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, _npos@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@2IB, _find@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIABV12@I@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV_$allocator@D@1@@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBDABV_$allocator@D@1@@Z, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z
> msvcrt.dll: srand, _controlfp, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit, __CxxFrameHandler, strcmp, memmove, malloc, sprintf, getenv, __2@YAPAXI@Z, strlen, memset, strcpy, rand, _stricmp, _except_handler3, memcpy
> ole32.dll: CoInitialize
> user32.dll: PostQuitMessage, DestroyWindow, SetTimer, EndPaint, BeginPaint, ReleaseDC, GetDC, LoadBitmapA, GetClientRect, wsprintfA, FillRect, MessageBoxA, DefWindowProcA, LoadCursorA, DispatchMessageA, TranslateMessage, GetMessageA, UpdateWindow, ShowWindow, CreateWindowExA, RegisterClassExA, LoadIconA
( 0 exports )
TrID : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 3072:F8wKzzaPbzfrsE0Zawuzq96etgvwPLA6ATtkrRsMUbn3F4:F8wKzzaPbzjsECuM/tgvwDAd+rKnV4
Prevx Info:
http://info.prevx.com/...
PEiD : -
RDS : NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Fichier csvcs.ekze reçu le 2009.08.27 13:06:11 (UTC)
Situation actuelle: terminé
Résultat: 18/41 (43.90%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.27 Virus.Win32.CeeInject!IK
AhnLab-V3 5.0.0.2 2009.08.27 -
AntiVir 7.9.1.7 2009.08.27 TR/Dldr.Pher.AI
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.27 -
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.27 Dropper.Agent.OBU
BitDefender 7.2 2009.08.27 Trojan.Dropper.TEC
CAT-QuickHeal 10.00 2009.08.27 -
ClamAV 0.94.1 2009.08.27 -
Comodo 2114 2009.08.27 -
DrWeb 5.0.0.12182 2009.08.27 Win32.HLLW.Lime.18
eSafe 7.0.17.0 2009.08.27 -
eTrust-Vet 31.6.6704 2009.08.27 -
F-Prot 4.5.1.85 2009.08.26 -
F-Secure 8.0.14470.0 2009.08.27 Trojan-Downloader.Win32.Pher.ai
Fortinet 3.120.0.0 2009.08.27 PossibleThreat
GData 19 2009.08.27 Trojan.Dropper.TEC
Ikarus T3.1.1.68.0 2009.08.27 Virus.Win32.CeeInject
Jiangmin 11.0.800 2009.08.27 TrojanDropper.Agent.abzz
K7AntiVirus 7.10.828 2009.08.26 -
Kaspersky 7.0.0.125 2009.08.27 Trojan-Downloader.Win32.Pher.ai
McAfee 5721 2009.08.26 -
McAfee+Artemis 5721 2009.08.26 Artemis!B575797C952E
McAfee-GW-Edition 6.8.5 2009.08.27 Heuristic.LooksLike.Trojan.Drop.H
Microsoft 1.4903 2009.08.27 VirTool:Win32/CeeInject.gen!AJ
NOD32 4373 2009.08.27 -
Norman 2009.08.26 -
nProtect 2009.1.8.0 2009.08.27 -
Panda 10.0.2.2 2009.08.27 Generic Trojan
PCTools 4.4.2.0 2009.08.27 -
Prevx 3.0 2009.08.27 High Risk Cloaked Malware
Rising 21.44.11.00 2009.08.25 -
Sophos 4.45.0 2009.08.27 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.08.26 -
Symantec 1.4.4.12 2009.08.27 -
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.27 -
VBA32 3.12.10.10 2009.08.27 -
ViRobot 2009.8.27.1905 2009.08.27 Trojan.Win32.Inject.141824.B
VirusBuster 4.6.5.0 2009.08.26 -
Information additionnelle
File size: 141824 bytes
MD5 : b575797c952ea0170ed08b08df09d65b
SHA1 : ba1ad179342d0308d814769560eed9d8bfcb7c02
SHA256: 12e76d869e33efa42d0a7bb98e23fe5be1fc664750076026aaf754138b3480aa
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5F44
timedatestamp.....: 0x4A88699E (Sun Aug 16 22:18:38 2009)
machinetype.......: 0x14C (Intel I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x513F 0x5200 5.75 fc4974b42835151e2f4bab3c8da6b3fd
.rdata 0x7000 0xB36 0xC00 5.01 87cc49e6dd7785d1e25704bef922bd21
.data 0x8000 0x37F4 0x800 5.80 72722a72d6540c1d8e422976f52ea8ee
.rsrc 0xC000 0x1BFCC 0x1C000 7.95 8f2b39a984ac07b7117d8d100d514b9f
( 6 imports )
> gdi32.dll: SelectObject, CreateSolidBrush, SetBkMode, SetTextColor, TextOutA, BitBlt, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, DeleteObject
> kernel32.dll: CreateThread, lstrlenA, GetTickCount, Sleep, GetModuleHandleA, GetStartupInfoA
> msvcp60.dll: _replace@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@IIABV12@@Z, _size@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, _substr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBE_AV12@II@Z, _length@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, _npos@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@2IB, _find@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIABV12@I@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV_$allocator@D@1@@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBDABV_$allocator@D@1@@Z, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z
> msvcrt.dll: srand, _controlfp, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit, __CxxFrameHandler, strcmp, memmove, malloc, sprintf, getenv, __2@YAPAXI@Z, strlen, memset, strcpy, rand, _stricmp, _except_handler3, memcpy
> ole32.dll: CoInitialize
> user32.dll: PostQuitMessage, DestroyWindow, SetTimer, EndPaint, BeginPaint, ReleaseDC, GetDC, LoadBitmapA, GetClientRect, wsprintfA, FillRect, MessageBoxA, DefWindowProcA, LoadCursorA, DispatchMessageA, TranslateMessage, GetMessageA, UpdateWindow, ShowWindow, CreateWindowExA, RegisterClassExA, LoadIconA
( 0 exports )
TrID : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 3072:F8wKzzaPbzfrsE0Zawuzq96etgvwPLA6ATtkrRsMUbn3F4:F8wKzzaPbzjsECuM/tgvwDAd+rKnV4
Prevx Info:
http://info.prevx.com/...
PEiD : -
RDS : NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.