VirSCAN VirSCAN

1, Ви можете надсилати файли для перевірки розміром не більше 20 мб.
2, VirSCAN перевіряє Rar/Zip файли, але не більше 20-ти файлів.
3, VirSCAN може перевіряти заархівовані файли з наступними паролями 'infected' або 'virus'.

Мова
Server load
Server Load

Інформація про файл
Рейтинг безпеки:74
Список поведінки
Основна інформація
MD5:15941baf940c9a639fc6a2e500cb8b71
Тип файлу:EXE
Виробнича компанія:Alexander Roshal
Версія:5.60.1.0---5.60.1
Інформація оболонки або компілятора:COMPILER:PE+(64)
Інформація про субфайл:WinRAR.exe / 854f3e95e83d3a92c34e0aad6399786d / EXE
Rar.exe / 58a56a2fca716a20450f16479964cb5c / EXE
RarExt.dll / 799bf7a1fad686c0366db7c10f45c105 / DLL
RarExt32.dll / d1bf1e7b311c3d397cad70622889182e / DLL
Uninstall.exe / b9cd3909f686990180942e3fe7230fc1 / EXE
UnRAR.exe / baf205169b439fe9cbbb00305493bea0 / EXE
Default64.SFX / 14fc6843c229649ea7a20338bb52baa2 / EXE
WinRAR.chm / 1d34d41101dfecba9cd76059c867e22a / Chm
Default.SFX / 1f325119bd8e8bcef4dde8df9175fafb / EXE
WinCon64.SFX / 3bc414f028bb640af2b86bc0857ea2a8 / EXE
Zip64.SFX / 4f79de46ded9e7044f819333a189dc11 / EXE
Zip.SFX / a2fcd4ad2d1d2354b872cac166d9b679 / EXE
WinCon.SFX / 34d04184eca8518f9d0b2f07fca95936 / EXE
7zxa.dll / 6fdac2c1a99265c7870f8425906a8496 / DLL
Ace32Loader.exe / fcf368b507a53659f629de09eac93f0c / EXE
UNACEV2.DLL / de02c4d04088b69e64ecc30a3d9e22e5 / DLL
Rar.txt / 27358aca6941f9204bc93335f490577b / Unknown
WhatsNew.txt / 299d0d7f0ffde11df53a02a0968476d4 / Unknown
License.txt / 8076981c43db92ee06a7f64676a2b495 / Unknown
Процес поведінки
Опис поведінки:创建本地线程
Подробиці:ProcessId = 1984, ThreadId = 3704.
ProcessId = 1984, ThreadId = 3460.
ProcessId = 1984, ThreadId = 2084.
ProcessId = 1984, ThreadId = 3132.
ProcessId = 1984, ThreadId = 4004.
ProcessId = 1984, ThreadId = 760.
ProcessId = 1984, ThreadId = 3488.
ProcessId = 1984, ThreadId = 3764.
ProcessId = 1984, ThreadId = 3952.
ProcessId = 1984, ThreadId = 3032.
ProcessId = 1984, ThreadId = 3004.
ProcessId = 1984, ThreadId = 3676.
ProcessId = 1984, ThreadId = 3528.
ProcessId = 1984, ThreadId = 740.
Поведінка файлів
Опис поведінки:查找文件
Подробиці:FileName = C:\WINDOWS\FONTS\EUDC.TTE
Реєстр поведінки
Опис поведінки:修改注册表
Подробиці:\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\Microsoft\Internet Explorer\GPU\AdapterInfo
\REGISTRY\USER\S-1-5-21-1170589654-2814428265-349930785-500\SOFTWARE\WinRAR SFX\C%%Program Files%WinRAR
Інша поведінка
Опис поведінки:检测自身是否被调试
Подробиці:IsDebuggerPresent
Опис поведінки:创建互斥体
Подробиці:Local\SessionImmersiveColorMutex
Local\ZonesCacheCounterMutex
Local\ZonesLockedCacheCounterMutex
SmartScreen_AppRepSettings_Mutex
SmartScreen_ClientId_Mutex
CommunicationManager_Mutex
!IECompat!Mutex
Опис поведінки:隐藏指定窗口
Подробиці:[Window,Class] = [,ComboLBox]
[Window,Class] = [,RichEdit20W]
[Window,Class] = [如果您同意最终用户许可协议(EULA),请点击“安装”。如果您不同意,请点击“取消”。,Static]
[Window,Class] = [,Internet Explorer_Server]
Опис поведінки:查找指定窗口
Подробиці:FindWindowExW: [Class,Window] = [EDIT,]
FindWindowW: [Class,Window] = [ApplicationManager_DesktopShellWindow,]
FindWindowW: [Class,Window] = [MS_AutodialMonitor,]
FindWindowW: [Class,Window] = [MS_WebCheckMonitor,]
FindWindowExW: [Class,Window] = [OleMainThreadWndClass,]
Опис поведінки:打开事件
Подробиці:\KernelObjects\MaximumCommitCondition
MSFT.VSA.COM.DISABLE.1984
MSFT.VSA.IEC.STATUS.6c736db0
\SECURITY\LSA_AUTHENTICATION_INITIALIZED
Global\TabletHardwarePresent
Опис поведінки:窗口信息
Подробиці:Pid = 1984, Hwnd=0xb004a, Text = 版权所有 © 1993-2018, ClassName = Static.
Pid = 1984, Hwnd=0xb0250, Text = by Alexander Roshal, ClassName = Static.
Pid = 1984, Hwnd=0x90220, Text = 目标文件夹(&D), ClassName = Static.
Pid = 1984, Hwnd=0x402c2, Text = C:\Program Files\WinRAR, ClassName = ComboBox.
Pid = 1984, Hwnd=0x80222, Text = C:\Program Files\WinRAR, ClassName = Edit.
Pid = 1984, Hwnd=0xf0282, Text = 浏览(&W)..., ClassName = Button.
Pid = 1984, Hwnd=0x80372, Text = 如果您同意最终用户许可协议(EULA),请点击“安装”。如果您不同意,请点击“取消”。, ClassName = Static.
Pid = 1984, Hwnd=0x100170, Text = 安装, ClassName = Button.
Pid = 1984, Hwnd=0x303c0, Text = 取消, ClassName = Button.
Pid = 1984, Hwnd=0xc0346, Text = WinRAR 5.60 beta 5 简体中文版 (64位), ClassName = #32770.
Pid = 1984, Hwnd=0xc005a, Text = 确定, ClassName = Button.
Pid = 1984, Hwnd=0x902de, Text = "" 文件夹无法访问, ClassName = Static.
Pid = 1984, Hwnd=0x702e2, Text = 错误, ClassName = #32770.
Pid = 1984, Hwnd=0x4041c, Text = 正解压文件到 文件夹 , ClassName = RichEdit20W.
Опис поведінки:调用Sleep函数
Подробиці:[1]: MilliSeconds = 0.
[2]: MilliSeconds = 0.
[3]: MilliSeconds = 0.
Опис поведінки:打开互斥体
Подробиці:DefaultTabtip-MainUI
Local\MSCTF.Asm.MutexDefault1S-1-5-21-1170589654-2814428265-349930785-500
CicLoadWinStaWinSta0
Local\MSCTF.CtfMonitorInstMutexDefault1
Global\Windows.Machine.OOBE
Запустити знімок екрана
VirSCAN

Інформація про VirSCAN | Privacy policy | Зворотній зв'язок | Дружня посилання | Співпраця з VirSCAN
Translated by Vit Rusych, Ukraine
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号