VirSCAN VirSCAN

1, 你可以上传任何文件,但是文件的尺寸不能超过20兆。
2, 我们支持RAR或ZIP格式的自动解压缩,但压缩文件中不能包含超过20个文件。
3, 我们可以识别并检测密码为 'infected' 或 'virus' 的压缩文件包。
4, 如果您的浏览器无法上传文件,请下载Virscan Uploader进行上传。

选择语言
服务器负载
Server Load

VirSCAN
VirSCAN

1, 你可以上传任何文件,但是文件的尺寸不能超过20兆。
2, 我们支持RAR或ZIP格式的自动解压缩,但压缩文件中不能包含超过20个文件。
3, 我们可以识别并检测密码为 'infected' 或 'virus' 的压缩文件包。
4, 如果您的浏览器无法上传文件,请下载夸克浏览器。

   文件信息

virscan.org多引擎扫描报告
行为分析报告:         哈勃文件分析

基本信息

MD5:867a500cec870b8d3bea3ae536539c22
文件大小:5.58MB
上传时间: 2014-09-22 10:36:30 (CST)
包名:
最低运行环境:
版权:

进程行为

行为描述: 创建本地线程
详细信息: N/A
行为描述: 进程退出
详细信息: N/A
行为描述: 枚举进程
详细信息: N/A

其他行为

行为描述: 创建互斥体
详细信息: CTF.LBES.MutexDefaultS-*
CTF.Compart.MutexDefaultS-*
CTF.Asm.MutexDefaultS-*
CTF.Layouts.MutexDefaultS-*
CTF.TMD.MutexDefaultS-*
CTF.TimListCache.FMPDefaultS-*MUTEX.DefaultS-*
行为描述: 查找指定窗口
详细信息: NtUserFindWindowEx: [Class,Window] = [Shell_TrayWnd,]
行为描述: 隐藏指定窗口
详细信息: [Window,Class] = [aria2c,taskbar]
[Window,Class] = [C:\DOCUME~1\ADMINI~1\LOCALS~1\%temp%\1448709011.387122.exe,ConsoleWindowClass]
行为描述: 窗口信息
详细信息: Pid = 1372, Hwnd=0x202cc, Text = 确定, ClassName = Button.
Pid = 1372, Hwnd=0x202b2, Text = 执行命令失败: aria2c --conf-path=aria2.conf -D, ClassName = Static.
Pid = 1372, Hwnd=0x202a8, Text = GoAgent, ClassName = #32770.