VirSCAN VirSCAN

1, Ви можете надсилати файли для перевірки розміром не більше 20 мб.
2, VirSCAN перевіряє Rar/Zip файли, але не більше 20-ти файлів.
3, VirSCAN може перевіряти заархівовані файли з наступними паролями 'infected' або 'virus'.
4, Якщо ваш переглядач не може вивантажити файли, будь ласка, звантажити вивантаження VirSCAN.

Мова
Завантаження сервера
Server Load
VirSCAN
VirSCAN

1, Ви можете надсилати файли для перевірки розміром не більше 20 мб.
2, VirSCAN перевіряє Rar/Zip файли, але не більше 20-ти файлів.
3, VirSCAN може перевіряти заархівовані файли з наступними паролями 'infected' або 'virus'.

Основна інформація

Ім'я файлу: Sunday crypted.exe
Розмір файлу: 956416
Тип файлу: application/x-dosexec
MD5: b6897470f4f49599bed17108a5e2e8b6
sha1: 1c4b6d789b12b61957275b568132f70ccedc56e5

 CreateProcess

ApplicationName:
CmdLine:
childid: 2980
childname: 1620585023526_b6897470f4f49599bed17108a5e2e8b6.exe
childpath: C:\Users\Administrator\AppData\Local\Temp\1620585023526_b6897470f4f49599bed17108a5e2e8b6.exe
drop_type:
name:
noNeedLine:
path:
pid: 3028

 Malicious

attck_tactics: 其他恶意行为
level: 1
matchedinfo: 恶意软件通过修改内存属性,以达到在内存中解密&执行恶意代码
num: 20
process_id: 2980
process_name: 1620585023526_b6897470f4f49599bed17108a5e2e8b6.exe
rulename: 修改内存地址为可读可写可执行