分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-02-19 05:40:56 2020-02-19 05:43:14 138 秒

魔盾分数

2.8

可疑的

文件详细信息

文件名 tmp.bat
文件大小 39 字节
文件类型 ASCII text, with no line terminators
MD5 1c1ac5fd1ea331b3c2936416ece6656e
SHA1 b0869fbefafd676931bebf637bcfa483fbf065c4
SHA256 1d032c23d105f8d3c4f8ff2744090dc178fe8ab933fd5cbdef858add8f2f2fed
SHA512 88fb3d17f2e8f829040fdd093934a3b1179d9aaec7df04d87056dc7dd08ad6c173ce7cfbf6e65b1f46a26258c405346824bf15499f33eac899547024154433a5
CRC32 FB18CF9C
Ssdeep 3:pF4m1aHF5RcMX:pF4IaHNci
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20200217
MicroWorld-eScan 未发现病毒 20200217
CMC 未发现病毒 20190321
CAT-QuickHeal 未发现病毒 20200217
McAfee 未发现病毒 20200217
Zillya 未发现病毒 20200217
AegisLab 未发现病毒 20200217
Sangfor 未发现病毒 20200212
K7AntiVirus 未发现病毒 20200217
K7GW 未发现病毒 20200217
Arcabit 未发现病毒 20200217
BitDefenderTheta 未发现病毒 20200211
F-Prot 未发现病毒 20200217
Symantec 未发现病毒 20200217
ESET-NOD32 未发现病毒 20200217
Baidu 未发现病毒 20190318
TrendMicro-HouseCall 未发现病毒 20200217
Avast 未发现病毒 20200217
ClamAV 未发现病毒 20200216
Kaspersky 未发现病毒 20200217
BitDefender 未发现病毒 20200217
NANO-Antivirus 未发现病毒 20200217
SUPERAntiSpyware 未发现病毒 20200214
Tencent Win32.Trojan.Agent.Auto 20200218
Ad-Aware 未发现病毒 20200217
Sophos 未发现病毒 20200217
Comodo 未发现病毒 20200217
F-Secure 未发现病毒 20200217
DrWeb 未发现病毒 20200217
VIPRE 未发现病毒 20200217
TrendMicro 未发现病毒 20200217
McAfee-GW-Edition 未发现病毒 20200217
FireEye 未发现病毒 20200217
Emsisoft 未发现病毒 20200217
Cyren 未发现病毒 20200217
Jiangmin 未发现病毒 20200217
Avira 未发现病毒 20200217
Fortinet 未发现病毒 20200217
Antiy-AVL 未发现病毒 20200217
Kingsoft 未发现病毒 20200218
Microsoft 未发现病毒 20200217
ViRobot 未发现病毒 20200217
ZoneAlarm 未发现病毒 20200217
Avast-Mobile 未发现病毒 20200213
TACHYON 未发现病毒 20200217
AhnLab-V3 未发现病毒 20200217
VBA32 未发现病毒 20200217
ALYac 未发现病毒 20200217
MAX 未发现病毒 20200218
Zoner 未发现病毒 20200217
Rising 未发现病毒 20200217
Yandex 未发现病毒 20200217
Ikarus 未发现病毒 20200217
MaxSecure 未发现病毒 20200215
GData 未发现病毒 20200217
AVG 未发现病毒 20200217
Panda 未发现病毒 20200217
Qihoo-360 未发现病毒 20200218

进程树


cmd.exe, PID: 2712, 上一级进程 PID: 2332
cmd.exe, PID: 2804, 上一级进程 PID: 2712
cmd.exe, PID: 2892, 上一级进程 PID: 2804

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 17.597 seconds )

  • 15.561 Suricata
  • 1.217 VirusTotal
  • 0.355 NetworkAnalysis
  • 0.337 TargetInfo
  • 0.06 BehaviorAnalysis
  • 0.051 AnalysisInfo
  • 0.013 Static
  • 0.003 Memory

Signatures ( 0.145 seconds )

  • 0.02 antiav_detectreg
  • 0.014 md_url_bl
  • 0.013 md_domain_bl
  • 0.009 infostealer_ftp
  • 0.008 antiav_detectfile
  • 0.007 anomaly_persistence_autorun
  • 0.006 infostealer_im
  • 0.006 ransomware_files
  • 0.005 infostealer_bitcoin
  • 0.005 ransomware_extensions
  • 0.004 antianalysis_detectreg
  • 0.004 infostealer_mail
  • 0.003 tinba_behavior
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.002 rat_nanocore
  • 0.002 api_spamming
  • 0.002 cerber_behavior
  • 0.002 stealth_timeout
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 network_tor
  • 0.001 stealth_decoy_document
  • 0.001 betabot_behavior
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.405 seconds )

  • 1.054 ReportHTMLSummary
  • 0.351 Malheur
Task ID 513042
Mongo ID 5e4c5a8c2f8f2e0df96c6e35
Cuckoo release 1.4-Maldun