分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-08-03 23:02:35 2020-08-03 23:03:34 59 秒

魔盾分数

0.0

正常的

文件详细信息

文件名 夏天的风.js
文件大小 6670 字节
文件类型 ASCII text, with very long lines, with no line terminators
MD5 fb7ab3950447a6c34118cbb260410e69
SHA1 ae7f9f6ef5258874d5760e51855f164e2ff8f9ab
SHA256 69b9d97f4bc0ff4a3dc484741b50cc98c1a1a733e5b71e17c00c0e7c7e2fb869
SHA512 a3ba851e3cb8050e4ee92dd263d5cd90250eac7729b34cf8d47639f155af05ed7f330f8782d28e5e7d81a5e7720ef77dda0acc076820c7a2cb685c7e32b21013
CRC32 46E753E2
Ssdeep 192:DkG21DAl0B863cun6FhGOHPFUfES4VDL3a19:D2VAl0B863cunBO9DXVn3a19
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20200803
MicroWorld-eScan 未发现病毒 20200803
CMC 未发现病毒 20200803
CAT-QuickHeal 未发现病毒 20200803
McAfee 未发现病毒 20200803
Malwarebytes 未发现病毒 20200803
VIPRE 未发现病毒 20200803
AegisLab 未发现病毒 20200803
Sangfor 未发现病毒 20200423
K7AntiVirus 未发现病毒 20200803
K7GW 未发现病毒 20200803
BitDefenderTheta 未发现病毒 20200730
F-Prot 未发现病毒 20200803
Symantec 未发现病毒 20200802
ESET-NOD32 未发现病毒 20200803
Baidu 未发现病毒 20190318
TrendMicro-HouseCall 未发现病毒 20200803
Avast 未发现病毒 20200803
ClamAV 未发现病毒 20200802
Kaspersky 未发现病毒 20200803
BitDefender 未发现病毒 20200803
NANO-Antivirus 未发现病毒 20200803
ViRobot 未发现病毒 20200803
Tencent 未发现病毒 20200803
Ad-Aware 未发现病毒 20200803
TACHYON 未发现病毒 20200803
Sophos 未发现病毒 20200803
Comodo 未发现病毒 20200728
F-Secure 未发现病毒 20200803
DrWeb 未发现病毒 20200803
Zillya 未发现病毒 20200731
TrendMicro 未发现病毒 20200803
FireEye 未发现病毒 20200803
Emsisoft 未发现病毒 20200803
Cyren 未发现病毒 20200803
Jiangmin 未发现病毒 20200803
Avira 未发现病毒 20200803
Fortinet 未发现病毒 20200729
Antiy-AVL 未发现病毒 20200803
Kingsoft 未发现病毒 20200803
Arcabit 未发现病毒 20200803
SUPERAntiSpyware 未发现病毒 20200731
ZoneAlarm 未发现病毒 20200803
Avast-Mobile 未发现病毒 20200803
Microsoft 未发现病毒 20200803
Cynet 未发现病毒 20200803
AhnLab-V3 未发现病毒 20200803
ALYac 未发现病毒 20200803
MAX 未发现病毒 20200803
VBA32 未发现病毒 20200803
Zoner 未发现病毒 20200803
Rising 未发现病毒 20200803
Yandex 未发现病毒 20200707
Ikarus 未发现病毒 20200803
MaxSecure 未发现病毒 20200622
GData 未发现病毒 20200803
AVG 未发现病毒 20200803
Panda 未发现病毒 20200803
Qihoo-360 未发现病毒 20200803

进程树


wscript.exe, PID: 2720, 上一级进程 PID: 2340

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 20.589 seconds )

  • 15.51 Suricata
  • 3.489 VirusTotal
  • 0.631 Strings
  • 0.361 NetworkAnalysis
  • 0.359 TargetInfo
  • 0.104 AnalysisInfo
  • 0.102 BehaviorAnalysis
  • 0.03 Static
  • 0.003 Memory

Signatures ( 0.184 seconds )

  • 0.027 antiav_detectreg
  • 0.02 md_url_bl
  • 0.019 md_domain_bl
  • 0.011 infostealer_ftp
  • 0.008 anomaly_persistence_autorun
  • 0.007 antiav_detectfile
  • 0.007 infostealer_im
  • 0.007 ransomware_files
  • 0.006 antianalysis_detectreg
  • 0.006 ransomware_extensions
  • 0.005 infostealer_bitcoin
  • 0.004 api_spamming
  • 0.004 infostealer_mail
  • 0.003 tinba_behavior
  • 0.003 stealth_decoy_document
  • 0.003 stealth_timeout
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.003 md_bad_drop
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.001 ursnif_behavior
  • 0.001 heapspray_js
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_scsi
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 darkcomet_regkeys
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 office_security
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.49 seconds )

  • 0.918 ReportHTMLSummary
  • 0.572 Malheur
Task ID 564695
Mongo ID 5f2827652f8f2e218f539afb
Cuckoo release 1.4-Maldun