VirSCAN VirSCAN

1, あなた、しかしいずれもファイルする20MbあるUPLOADがファイル.
2, VirSCANがRar/Zip減圧を支持しますが、それが20個未満のファイル.
3, であるに違いない、VirSCAN缶のスキャンがパスワー

言語
サーバーロード
Server Load

ファイル情報
安全性評価:71
行動リスト
基本情報
MD5:0a89397272c458b0b4a5411a829d2344
ファイルタイプ:EXE
制作会社:Alexander Roshal
バージョン:5.60.1.0---5.60.1
シェルまたはコンパイラ情報:COMPILER:PE+(64)
サブファイル情報:WinRAR.exe / 0f4d543e19b9f73a226ae32715d27e3d / EXE
Rar.exe / 01f746dee65c95d7223a92c927a877f6 / EXE
RarExt.dll / 9073c2ebf902e0011d98efdd43e7963b / DLL
RarExt32.dll / 9b2c7d7954885f6fe1ce6337220b6345 / DLL
Uninstall.exe / 803d8ed6c95bc9cc413790043504a048 / EXE
UnRAR.exe / 100509f2cc852a2fd67ce67448a9d793 / EXE
Default64.SFX / 8510250974a29c2cf253d391305a668c / EXE
WinRAR.chm / 1d34d41101dfecba9cd76059c867e22a / Chm
Default.SFX / e00945f88189392d41fe9a11d9f27fb9 / EXE
WinCon64.SFX / 752fd19034281ce340bf3efd179183a0 / EXE
Zip64.SFX / e79c71bbbbd07edc7732f950744a82d5 / EXE
Zip.SFX / c60724c985226cc83adf2b66abd856a5 / EXE
WinCon.SFX / 7d5c7726caed508bef7f29e36d4ae983 / EXE
7zxa.dll / 6fdac2c1a99265c7870f8425906a8496 / DLL
Ace32Loader.exe / e3763b3cbc04a02653481aaea8fc2e82 / EXE
UNACEV2.DLL / de02c4d04088b69e64ecc30a3d9e22e5 / DLL
Rar.txt / 27358aca6941f9204bc93335f490577b / Unknown
WhatsNew.txt / d5704236c238ded8927148e312a89456 / Unknown
License.txt / 8076981c43db92ee06a7f64676a2b495 / Unknown
プロセスの動作
行動の説明:创建本地线程
詳細:ProcessId = 804, ThreadId = 2924.
ProcessId = 804, ThreadId = 3704.
ProcessId = 804, ThreadId = 1996.
ProcessId = 804, ThreadId = 432.
ProcessId = 804, ThreadId = 3612.
ProcessId = 804, ThreadId = 3492.
ProcessId = 804, ThreadId = 3292.
ProcessId = 804, ThreadId = 3920.
ProcessId = 804, ThreadId = 3576.
ProcessId = 804, ThreadId = 3996.
ProcessId = 804, ThreadId = 1956.
ProcessId = 804, ThreadId = 2932.
ProcessId = 804, ThreadId = 3504.
ProcessId = 804, ThreadId = 2040.
ファイルの動作
行動の説明:查找文件
詳細:FileName = C:\WINDOWS\FONTS\EUDC.TTE
レジストリの動作
行動の説明:修改注册表
詳細:\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\Microsoft\Internet Explorer\GPU\AdapterInfo
\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\WinRAR SFX\C%%Program Files%WinRAR
行動の説明:删除注册表键值
詳細:\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\AddToFavoritesInitialSelection
\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\AddToFeedsInitialSelection
その他の動作
行動の説明:检测自身是否被调试
詳細:IsDebuggerPresent
行動の説明:创建互斥体
詳細:Local\SessionImmersiveColorMutex
Local\ZonesCacheCounterMutex
Local\ZonesLockedCacheCounterMutex
SmartScreen_AppRepSettings_Mutex
SmartScreen_ClientId_Mutex
CommunicationManager_Mutex
!IECompat!Mutex
行動の説明:隐藏指定窗口
詳細:[Window,Class] = [,ComboLBox]
[Window,Class] = [,RichEdit20W]
[Window,Class] = [如果您同意最终用户许可协议(EULA),请点击“安装”。如果您不同意,请点击“取消”。,Static]
[Window,Class] = [,Internet Explorer_Server]
行動の説明:查找指定窗口
詳細:FindWindowExW: [Class,Window] = [EDIT,]
FindWindowW: [Class,Window] = [ApplicationManager_DesktopShellWindow,]
FindWindowW: [Class,Window] = [MS_AutodialMonitor,]
FindWindowW: [Class,Window] = [MS_WebCheckMonitor,]
FindWindowExW: [Class,Window] = [OleMainThreadWndClass,]
行動の説明:打开事件
詳細:\KernelObjects\MaximumCommitCondition
MSFT.VSA.COM.DISABLE.804
MSFT.VSA.IEC.STATUS.6c736db0
\SECURITY\LSA_AUTHENTICATION_INITIALIZED
Global\TabletHardwarePresent
行動の説明:窗口信息
詳細:Pid = 804, Hwnd=0xb004a, Text = 版权所有 © 1993-2018, ClassName = Static.
Pid = 804, Hwnd=0xb0250, Text = by Alexander Roshal, ClassName = Static.
Pid = 804, Hwnd=0x90220, Text = 目标文件夹(&D), ClassName = Static.
Pid = 804, Hwnd=0x402c2, Text = C:\Program Files\WinRAR, ClassName = ComboBox.
Pid = 804, Hwnd=0x80222, Text = C:\Program Files\WinRAR, ClassName = Edit.
Pid = 804, Hwnd=0xf0282, Text = 浏览(&W)..., ClassName = Button.
Pid = 804, Hwnd=0x303c0, Text = 如果您同意最终用户许可协议(EULA),请点击“安装”。如果您不同意,请点击“取消”。, ClassName = Static.
Pid = 804, Hwnd=0x50384, Text = 安装, ClassName = Button.
Pid = 804, Hwnd=0x602dc, Text = 取消, ClassName = Button.
Pid = 804, Hwnd=0xc0346, Text = WinRAR 5.60 简体中文版 (64位), ClassName = #32770.
Pid = 804, Hwnd=0xc005a, Text = 确定, ClassName = Button.
Pid = 804, Hwnd=0x502be, Text = "" 文件夹无法访问, ClassName = Static.
Pid = 804, Hwnd=0x702e2, Text = 错误, ClassName = #32770.
Pid = 804, Hwnd=0x4041c, Text = 正解压文件到 文件夹 , ClassName = RichEdit20W.
行動の説明:调用Sleep函数
詳細:[1]: MilliSeconds = 0.
[2]: MilliSeconds = 0.
[3]: MilliSeconds = 0.
行動の説明:打开互斥体
詳細:DefaultTabtip-MainUI
Local\MSCTF.Asm.MutexDefault1S-1-5-21-1170589654-2814428265-349930785-500
CicLoadWinStaWinSta0
Local\MSCTF.CtfMonitorInstMutexDefault1
Global\Windows.Machine.OOBE
スクリーンショットを実行する
VirSCAN

VirSCANについて | 免責事項 | コンタクト | フレンドリーなリンク | ヘルプ
コンピュータネットワーク情報セキュリティ研究センター
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号