VirSCAN VirSCAN

1, Ви можете надсилати файли для перевірки розміром не більше 20 мб.
2, VirSCAN перевіряє Rar/Zip файли, але не більше 20-ти файлів.
3, VirSCAN може перевіряти заархівовані файли з наступними паролями 'infected' або 'virus'.

Мова
Завантаження сервера
Server Load

Інформація про файл
Рейтинг безпеки:17
Список поведінки
Основна інформація
MD5:c5a6ba3696e2624dda252a91f1567abf
Тип файлу:EXE
Виробнича компанія:Microsoft Corporation
Версія:6.0.2900.2180---6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
Інформація оболонки або компілятора:
Ключова поведінка
Опис поведінки:设置特殊文件夹属性
Подробиці:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
Процес поведінки
Опис поведінки:创建新文件进程
Подробиці:ImagePath = c:\%temp%\1414423193.862684.exe, CmdLine = start
ImagePath = c:\%temp%\1414423193.904182.exe, CmdLine = watch
Поведінка файлів
Опис поведінки:设置特殊文件夹属性
Подробиці:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
Поведінка мережі
Опис поведінки:连接指定站点
Подробиці:InternetConnectA: ServerName = forces.vsekoza.ru, PORT = 80
Опис поведінки:打开HTTP请求
Подробиці:HttpOpenRequestA: forces.vsekoza.ru:80/get_json?stb=4&did=1179597154&ext_partner_id=&file_id=9596135, hConnect = 0x0000054c
HttpOpenRequestA: forces.vsekoza.ru:80/launch_error?text=can"t get info: error getting http status #6, hConnect = 0x00000538
HttpOpenRequestA: forces.vsekoza.ru:80/launch_error?text=can"t get info: error getting http status #6&reserve=1, hConnect = 0x00000538
HttpOpenRequestA: forces.vsekoza.ru:80/launch_info, hConnect = 0x00000668
Інша поведінка
Опис поведінки:窗口信息
Подробиці:Pid = 752, Hwnd=0xd01c8, Text = 确定, ClassName = Button.
Pid = 752, Hwnd=0xb01c6, Text = Ошибка: файл не найден, ClassName = Static.
Pid = 752, Hwnd=0xb01de, Text = Ошибка, ClassName = #32770.
Опис поведінки:创建互斥体
Подробиці:RasPbFile
Запустити знімок екрана
VirSCAN

Інформація про VirSCAN | Privacy policy | Зворотній зв'язок | Дружня посилання | Співпраця з VirSCAN
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号