分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2018-03-24 09:39:21 2018-03-24 09:42:55 214 秒
  • 错误信息: Task #141372: Analysis failed: system restarted unexpectedly
    请联系 support@maldun.com 取得帮助!

魔盾分数

0.6

正常的

文件详细信息

文件名 aXXXX
文件大小 2273231 字节
文件类型 data
MD5 a2a5f5cf463273f03c0fa5a563a04d63
SHA1 efde43269c3ee5fc553e80c9aea2627a96b19e47
SHA256 146aa703827f7f787facd63c5cec7b9f885282729a7b03e4a4c42b3706da5ab7
SHA512 232adcb021118558a738ff4007629e9c00086c3372017ac6ad83437a6946f4c93a51d72380a42fd525d9fb383d78070444fc00e0acdb9d3e4998e3a3c79b2c2d
CRC32 4E2B41A1
Ssdeep 49152:HXl1e0E3xcPE5VTgMbRxc+/hyZT9a0SBxkvPkQZKNsrFm:HV1oWPugMbzc+2Tk0SB9QoNsBm
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
V._=ye
f@j&s
*#l,UufPT^%e
Jlju1
a01b;o
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20180322
MicroWorld-eScan 未发现病毒 20180323
nProtect 未发现病毒 20180323
CMC 未发现病毒 20180323
CAT-QuickHeal 未发现病毒 20180322
ALYac 未发现病毒 20180323
Malwarebytes 未发现病毒 20180323
VIPRE 未发现病毒 20180323
SUPERAntiSpyware 未发现病毒 20180323
TheHacker 未发现病毒 20180319
BitDefender 未发现病毒 20180323
K7GW 未发现病毒 20180322
K7AntiVirus 未发现病毒 20180323
Arcabit 未发现病毒 20180323
Baidu 未发现病毒 20180323
F-Prot 未发现病毒 20180323
Symantec 未发现病毒 20180323
ESET-NOD32 未发现病毒 20180323
TrendMicro-HouseCall 未发现病毒 20180323
Avast 未发现病毒 20180323
ClamAV 未发现病毒 20180323
Kaspersky 未发现病毒 20180323
Alibaba 未发现病毒 20180323
NANO-Antivirus 未发现病毒 20180323
AegisLab 未发现病毒 20180323
Tencent 未发现病毒 20180323
Ad-Aware 未发现病毒 20180323
Emsisoft 未发现病毒 20180323
Comodo 未发现病毒 20180323
F-Secure 未发现病毒 20180323
DrWeb 未发现病毒 20180323
Zillya 未发现病毒 20180322
TrendMicro 未发现病毒 20180323
McAfee-GW-Edition 未发现病毒 20180323
Sophos 未发现病毒 20180323
Cyren 未发现病毒 20180323
Jiangmin 未发现病毒 20180323
Webroot 未发现病毒 20180323
Avira 未发现病毒 20180323
Fortinet 未发现病毒 20180323
Antiy-AVL 未发现病毒 20180323
Kingsoft 未发现病毒 20180323
Microsoft 未发现病毒 20180323
ViRobot 未发现病毒 20180323
ZoneAlarm 未发现病毒 20180323
Avast-Mobile 未发现病毒 20180322
AhnLab-V3 未发现病毒 20180322
McAfee 未发现病毒 20180323
AVware 未发现病毒 20180323
MAX 未发现病毒 20180323
VBA32 未发现病毒 20180322
WhiteArmor 未发现病毒 20180223
Zoner 未发现病毒 20180323
Rising 未发现病毒 20180323
Yandex 未发现病毒 20180322
Ikarus 未发现病毒 20180322
GData 未发现病毒 20180323
AVG 未发现病毒 20180323
Panda 未发现病毒 20180322
Qihoo-360 未发现病毒 20180323

进程树


cmd.exe, PID: 112, 上一级进程 PID: 1152
services.exe, PID: 428, 上一级进程 PID: 340
svchost.exe, PID: 2132, 上一级进程 PID: 428
rundll32.exe, PID: 2232, 上一级进程 PID: 112

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 20.728 seconds )

  • 12.01 Suricata
  • 3.849 TargetInfo
  • 2.505 BehaviorAnalysis
  • 1.634 VirusTotal
  • 0.372 NetworkAnalysis
  • 0.292 AnalysisInfo
  • 0.034 Debug
  • 0.024 Strings
  • 0.005 Memory
  • 0.003 Static

Signatures ( 2.165 seconds )

  • 0.599 antiav_detectreg
  • 0.201 infostealer_ftp
  • 0.14 stealth_timeout
  • 0.132 antianalysis_detectreg
  • 0.119 api_spamming
  • 0.112 infostealer_im
  • 0.111 md_bad_drop
  • 0.089 decoy_document
  • 0.064 infostealer_mail
  • 0.049 antivm_generic_scsi
  • 0.044 antisandbox_sleep
  • 0.031 kibex_behavior
  • 0.03 antivm_parallels_keys
  • 0.03 antivm_xen_keys
  • 0.029 darkcomet_regkeys
  • 0.027 recon_fingerprint
  • 0.023 geodo_banking_trojan
  • 0.022 betabot_behavior
  • 0.022 md_url_bl
  • 0.02 antisandbox_productid
  • 0.019 antivm_generic_diskreg
  • 0.012 md_domain_bl
  • 0.012 packer_armadillo_regkey
  • 0.011 antiav_detectfile
  • 0.011 antivm_vbox_keys
  • 0.011 antivm_vmware_keys
  • 0.01 antivm_generic_services
  • 0.01 antivm_xen_keys
  • 0.01 antivm_hyperv_keys
  • 0.01 antivm_vbox_acpi
  • 0.01 antivm_vpc_keys
  • 0.01 bypass_firewall
  • 0.009 antivm_generic_bios
  • 0.009 recon_programs
  • 0.008 persistence_autorun
  • 0.008 antivm_generic_cpu
  • 0.008 antivm_generic_system
  • 0.007 infostealer_bitcoin
  • 0.007 ransomware_files
  • 0.006 antivm_generic_disk
  • 0.006 ransomware_extensions
  • 0.005 mimics_filetime
  • 0.004 reads_self
  • 0.004 stealth_file
  • 0.004 virus
  • 0.004 antivm_vbox_files
  • 0.004 disables_browser_warn
  • 0.003 bootkit
  • 0.003 tinba_behavior
  • 0.002 rat_nanocore
  • 0.002 hancitor_behavior
  • 0.002 cerber_behavior
  • 0.002 modify_proxy
  • 0.002 browser_security
  • 0.002 modify_uac_prompt
  • 0.001 antiemu_wine_func
  • 0.001 network_tor
  • 0.001 stack_pivot
  • 0.001 infostealer_browser
  • 0.001 antivm_vbox_libs
  • 0.001 shifu_behavior
  • 0.001 infostealer_browser_password
  • 0.001 ursnif_behavior
  • 0.001 kovter_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antiemu_wine_reg
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 mimics_extension
  • 0.001 modify_security_center_warnings
  • 0.001 office_security
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 stealth_hide_notifications

Reporting ( 1.135 seconds )

  • 0.668 ReportHTMLSummary
  • 0.467 Malheur
Task ID 141372
Mongo ID 5ab5ad462e063313f714368f
Cuckoo release 1.4-Maldun