分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64 2016-11-15 15:30:17 2016-11-15 15:32:32 135 秒

魔盾分数

2.0

正常的

文件详细信息

文件名 glyphicons-halflings-regular[1].eot
文件大小 20127 字节
文件类型 Embedded OpenType (EOT)
MD5 f4769f9bdb7466be65088239c12046d1
SHA1 86b6f62b7853e67d3e635f6512a5a5efc58ea3c3
SHA256 13634da87d9e23f8c3ed9108ce1724d183a39ad072e73e1b3d8cbf646d2d0407
SHA512 efc910c96b9f5c58ea11a84577cf60ae995503b1ee670bb7e7d4a413b7403769920f82600b581f1bd4ee03d71c76c15255f0972ed66ad969487b5a4043f472c4
CRC32 9CB1C758
Ssdeep 384:KMymENGOF7p8jngOxqVQhBWQE+eudXKQ++2fMfTF2/89NbbeGymiGCQ0YL:7ylqVxqVQ7WYe6KQf2fMfuCHeHWCNYL
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
Xi2..P
(GLYPHICONS Halflings
Regular
xVersion 1.009;PS 001.009;hotconv 1.0.70;makeotf.lib2.5.58329
8GLYPHICONS Halflings Regular
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20161112
MicroWorld-eScan 未发现病毒 20161114
nProtect 未发现病毒 20161114
CMC 未发现病毒 20161114
CAT-QuickHeal 未发现病毒 20161114
ALYac 未发现病毒 20161114
Malwarebytes 未发现病毒 20161114
VIPRE 未发现病毒 20161114
AegisLab 未发现病毒 20161114
TheHacker 未发现病毒 20161114
K7GW 未发现病毒 20161114
K7AntiVirus 未发现病毒 20161114
Baidu 未发现病毒 20161111
F-Prot 未发现病毒 20161114
Symantec 未发现病毒 20161114
ESET-NOD32 未发现病毒 20161114
TrendMicro-HouseCall 未发现病毒 20161114
Avast 未发现病毒 20161114
ClamAV 未发现病毒 20161114
Kaspersky 未发现病毒 20161114
BitDefender 未发现病毒 20161114
NANO-Antivirus 未发现病毒 20161114
SUPERAntiSpyware 未发现病毒 20161114
Rising 未发现病毒 20161114
Ad-Aware 未发现病毒 20161114
Sophos 未发现病毒 20161114
Comodo 未发现病毒 20161114
F-Secure 未发现病毒 20161114
DrWeb 未发现病毒 20161114
Zillya 未发现病毒 20161111
TrendMicro 未发现病毒 20161114
McAfee-GW-Edition 未发现病毒 20161113
Emsisoft 未发现病毒 20161114
Cyren 未发现病毒 20161114
Jiangmin 未发现病毒 20161114
Avira 未发现病毒 20161114
Fortinet 未发现病毒 20161114
Antiy-AVL 未发现病毒 20161114
Kingsoft 未发现病毒 20161114
Arcabit 未发现病毒 20161114
ViRobot 未发现病毒 20161114
AhnLab-V3 未发现病毒 20161114
Microsoft 未发现病毒 20161114
TotalDefense 未发现病毒 20161114
McAfee 未发现病毒 20161114
AVware 未发现病毒 20161114
VBA32 未发现病毒 20161111
Zoner 未发现病毒 20161114
Tencent 未发现病毒 20161114
Yandex 未发现病毒 20161113
Ikarus 未发现病毒 20161114
GData 未发现病毒 20161114
AVG 未发现病毒 20161114
Panda 未发现病毒 20161113
Qihoo-360 未发现病毒 20161114

进程树


cmd.exe, PID: 1424, 上一级进程 PID: 2556
services.exe, PID: 452, 上一级进程 PID: 356
svchost.exe, PID: 856, 上一级进程 PID: 452
rundll32.exe, PID: 1860, 上一级进程 PID: 1424

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 2.564 seconds )

  • 1.877 VirusTotal
  • 0.413 BehaviorAnalysis
  • 0.179 TargetInfo
  • 0.043 NetworkAnalysis
  • 0.024 AnalysisInfo
  • 0.008 Debug
  • 0.007 Strings
  • 0.006 Static
  • 0.003 Dropped
  • 0.002 Memory
  • 0.002 ProcessMemory

Signatures ( 0.142 seconds )

  • 0.033 antiav_detectreg
  • 0.014 stealth_timeout
  • 0.013 infostealer_ftp
  • 0.007 infostealer_im
  • 0.007 md_bad_drop
  • 0.006 antianalysis_detectreg
  • 0.005 persistence_autorun
  • 0.005 antiav_detectfile
  • 0.005 infostealer_mail
  • 0.004 ransomware_files
  • 0.003 shifu_behavior
  • 0.003 antivm_generic_disk
  • 0.003 infostealer_bitcoin
  • 0.002 bootkit
  • 0.002 tinba_behavior
  • 0.002 reads_self
  • 0.002 betabot_behavior
  • 0.002 mimics_filetime
  • 0.002 stealth_file
  • 0.002 virus
  • 0.002 antivm_vbox_files
  • 0.002 geodo_banking_trojan
  • 0.002 disables_browser_warn
  • 0.001 antiemu_wine_func
  • 0.001 injection_createremotethread
  • 0.001 antivm_generic_services
  • 0.001 antivm_vbox_libs
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_scsi
  • 0.001 antivm_generic_diskreg
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 modify_proxy
  • 0.001 browser_security
  • 0.001 darkcomet_regkeys
  • 0.001 recon_fingerprint

Reporting ( 1.883 seconds )

  • 1.12 ReportPDF
  • 0.743 ReportHTMLSummary
  • 0.02 Malheur
Task ID 49402
Mongo ID 582aba164d3bd06eed98844b
Cuckoo release 1.4-Maldun