1, Вы можете высылать файлы для проверки размером не более 20 мб.
2, VirSCAN поддерживает Rar/Zip сжатия, но не более 20-ти файлов.
3, VirSCAN может проверять сжатые файлы со следующими паролями 'infected' или 'virus'.
4, если ваш браузер не может загрузить файл, загрузите его на сервер Viscan Uploader.
Отчет о нескольких двигателях Virscan.org |
Отчет по анализу поведения: Анализ файла Habo |
MD5:c578b6820bda5689940560147c6e5ffc |
文件大小:5.58MB |
上传时间: 2014-09-22 10:36:30 (CST) |
Название пакета: |
Минимальная рабочая среда: |
авторское право: |
Описание поведения: | 创建进程 |
Для получения более подробной информации: | ImagePath = C:\WINDOWS\system32\Regsvr32.exe, CmdLine = Regsvr32.exe c:\%temp%\1411528686.690908.exe.dll |
Описание поведения: | 修改注册表 |
Для получения более подробной информации: | \REGISTRY\MACHINE\SOFTWARE\Classes\dm.dmsoft\ |
\REGISTRY\MACHINE\SOFTWARE\Classes\dm.dmsoft\CLSID\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\dm.dmsoft\CurVer\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\ProgID\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\InprocServer32\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\InprocServer32\ThreadingModel | |
\REGISTRY\MACHINE\SOFTWARE\Classes\TypeLib\{84288AAD-BA02-4EF2-85EC-3FAD4D11354D}\1.0\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\TypeLib\{84288AAD-BA02-4EF2-85EC-3FAD4D11354D}\1.0\FLAGS\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\TypeLib\{84288AAD-BA02-4EF2-85EC-3FAD4D11354D}\1.0\0\win32\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\TypeLib\{84288AAD-BA02-4EF2-85EC-3FAD4D11354D}\1.0\HELPDIR\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\Interface\{F3F54BC2-D6D1-4A85-B943-16287ECEA64C}\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\Interface\{F3F54BC2-D6D1-4A85-B943-16287ECEA64C}\ProxyStubClsid\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\Interface\{F3F54BC2-D6D1-4A85-B943-16287ECEA64C}\ProxyStubClsid32\ | |
\REGISTRY\MACHINE\SOFTWARE\Classes\Interface\{F3F54BC2-D6D1-4A85-B943-16287ECEA64C}\TypeLib\ |
Описание поведения: | 创建互斥体 |
Для получения более подробной информации: | SHIMLIB_LOG_MUTEX |
Описание поведения: | 获取系统权限 |
Для получения более подробной информации: | SE_LOAD_DRIVER_PRIVILEGE |
SE_DEBUG_PRIVILEGE |