VirSCAN VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.
4, Si votre navigateur ne peut pas télécharger le fichier, téléchargez virscan uploader pour télécharger.

La langue
Charge du serveur
Server Load
VirSCAN
VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.

00阳光普照    Rapport d'analyse du comportement du fichier du cahier de menaces

Informations de base

Nom du fichier: 00阳光普照
Type de fichier: DLLx86
Niveau de menace: clean
MD5: 7cd2e8fcc7a55edf47331be436ba3c15
sha256: 9f763f9d375c560cc28112e37634d9720f91af0db4867cacb4b2d11f7608b6fd

Rapport IOC sur les menaces de documents

Aucune intelligence détectée par le CIO

Système de décision de renseignement

Undetected intelligence determination system

Rapport de comportement du réseau

domains: 0

Rapport de publication de document

Rapport de publication de fichier non détecté

Rapport de numéro de processus de fichier

nofind

Rapport de signature de comportement de document

Low risk behavior
General behavior: {"en": "One or more processes crashed", "cn":"一个或多个进程已经崩溃(crashed)"}
Suspicious behavior 0
High risk behavior 0

Informations statiques

Nom de la section: .text
Adresse virtuelle: 0x00001000
Adresse physique: 0x00001000
Taille physique: 0x00024000
Autorisations de section: R-E
Nom de la section: .rdata
Adresse virtuelle: 0x00025000
Adresse physique: 0x00025000
Taille physique: 0x00001000
Autorisations de section: R--
Nom de la section: .data
Adresse virtuelle: 0x00026000
Adresse physique: 0x00026000
Taille physique: 0x00002000
Autorisations de section: RW-
Nom de la section: .rsrc
Adresse virtuelle: 0x00047000
Adresse physique: 0x00028000
Taille physique: 0x00001000
Autorisations de section: R--
Nom de la section: .reloc
Adresse virtuelle: 0x00048000
Adresse physique: 0x00029000
Taille physique: 0x00005000
Autorisations de section: R--
import_hash: be9fcc8a40c9d9ac12fe3af50b49443a
time_stamp: 2008-12-18 05:16:08
entry_point_section: .text
image_base: 0x10000000
entry_point: 0x19f60
Informations sur la ressource PE 0