VirSCAN VirSCAN

1, Вы можете высылать файлы для проверки размером не более 20 мб.
2, VirSCAN поддерживает Rar/Zip сжатия, но не более 20-ти файлов.
3, VirSCAN может проверять сжатые файлы со следующими паролями 'infected' или 'virus'.
4, если ваш браузер не может загрузить файл, загрузите его на сервер Viscan Uploader.

Язык
Server load
Server Load

VirSCAN
VirSCAN

1, Вы можете высылать файлы для проверки размером не более 20 мб.
2, VirSCAN поддерживает Rar/Zip сжатия, но не более 20-ти файлов.
3, VirSCAN может проверять сжатые файлы со следующими паролями 'infected' или 'virus'.

   Информация о файле

Отчет о нескольких двигателях Virscan.org
Отчет по анализу поведения:         Анализ файла Habo

Основная информация

MD5:7ed6e590045300b90bf69952b7490ea8
文件大小:5.58MB
上传时间: 2014-09-22 10:36:30 (CST)
Название пакета:
Минимальная рабочая среда:
авторское право:

Поведение файла

Описание поведения: 写权限映射文件
Для получения более подробной информации: Global\Cor_Private_IPCBlock_v4_176
Global\Cor_SxSPublic_IPCBlock_176
\Documents and Settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

Реестр

Описание поведения: 修改注册表
Для получения более подробной информации: \REGISTRY\USER\S-1-5-21-1482476501-1645522239-1417001333-500\Software\Microsoft\GDIPlus\FontCachePath

Другое поведение

Описание поведения: 查找指定窗口
Для получения более подробной информации: NtUserFindWindowEx: [Class,Window] = [Shell_TrayWnd,]
Описание поведения: 窗口信息
Для получения более подробной информации: Pid = 176, Hwnd=0xd01c8, Text = Splash, ClassName = WindowsForms10.Window.8.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xa01aa, Text = Update, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xb01b0, Text = About, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xa018c, Text = Exit, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xe016e, Text = Minimize, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xa0198, Text = Runtime in minutes, ClassName = WindowsForms10.STATIC.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xa0196, Text = 5, ClassName = WindowsForms10.EDIT.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xb01be, Text = Stop, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xc01b4, Text = Start, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r21_ad1.
Pid = 176, Hwnd=0xd01c2, Text = Window Focus Logger - Adminscope, ClassName = WindowsForms10.Window.8.app.0.2bf8098_r21_ad1.