分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2018-11-19 21:10:55 2018-11-19 21:13:28 153 秒

魔盾分数

2.35

可疑的

文件详细信息

文件名 00278046.exe
文件大小 1338880 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 a3f5b224a20ff135a10801c09fc37045
SHA1 54f01820b9fad3950fe05d849aecb91be6d30a0e
SHA256 a572d406e796cba279747dc3b4fb23393c02e88cecc50e8c2959c5dc9186dd7d
SHA512 049d097d7b9577235dc7f5e15cd5b1eeb132b34a504187eee4596a1bc9891e51ae0f6bedd91146ad4910c036e361aa0407c5c1f75c70087d70711e9b757227d1
CRC32 6330FA3E
Ssdeep 24576:5ahNdxqySymE8GioxsR8rE/GET0obuGPOk9ehlezIHq1hcTrBfKdPfi7V:QhhqYGRsqQ+EpH4S1fKdPfi7V
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有信息显示.
.text
`.rdata
@.data
.rsrc
@.reloc
D$tj@j
D$$hGQ
u!h(DQ
u!hlDQ
u8h$JQ
Wh@EQ
t}hXEQ
Ph,FQ
6Vh,FQ
PhXFQ
6VhXFQ
$h$HQ
WQVRhPHQ
Ph\IQ
CD$HPh,KQ
D$dh<KQ
CL$4QhDKQ
CL$0Vj
QhTKQ
CL$0VQhDKQ
Ph$LQ
Ph\LQ
6h|LQ
Sh8MQ
Ph@NQ
PQhpNQ
QPhTOQ
t(hxOQ
ph PQ
Wh PQ
VhPPQ
D$lhPjQ
Vh\jQ
CD$$j
L$ Pj
D$Dh\lQ
~D$\j
Ph|lQ
Ph|lQ
Ph$DQ
Ph\jQ
Ph|lQ
Ph|lQ
D$ Pj
WPh`mQ
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20181114
MicroWorld-eScan 未发现病毒 20181114
CMC 未发现病毒 20181114
CAT-QuickHeal 未发现病毒 20181114
McAfee 未发现病毒 20181114
Cylance 未发现病毒 20181114
SUPERAntiSpyware 未发现病毒 20181114
TheHacker 未发现病毒 20181113
Alibaba 未发现病毒 20180921
K7GW 未发现病毒 20181114
K7AntiVirus 未发现病毒 20181113
Arcabit 未发现病毒 20181114
Invincea 未发现病毒 20181108
Baidu 未发现病毒 20181114
NANO-Antivirus 未发现病毒 20181114
F-Prot 未发现病毒 20181114
Symantec 未发现病毒 20181114
TotalDefense 未发现病毒 20181114
TrendMicro-HouseCall 未发现病毒 20181114
Avast 未发现病毒 20181114
ClamAV 未发现病毒 20181114
GData 未发现病毒 20181114
Kaspersky 未发现病毒 20181114
BitDefender 未发现病毒 20181114
Babable 未发现病毒 20180918
Paloalto 未发现病毒 20181114
AegisLab 未发现病毒 20181114
Tencent 未发现病毒 20181114
Ad-Aware 未发现病毒 20181114
Trustlook 未发现病毒 20181114
Emsisoft 未发现病毒 20181114
Comodo 未发现病毒 20181114
F-Secure 未发现病毒 20181114
DrWeb 未发现病毒 20181114
Zillya 未发现病毒 20181114
TrendMicro 未发现病毒 20181114
McAfee-GW-Edition 未发现病毒 20181114
Sophos 未发现病毒 20181114
SentinelOne 未发现病毒 20181011
Cyren 未发现病毒 20181114
Jiangmin 未发现病毒 20181114
Webroot 未发现病毒 20181114
Avira 未发现病毒 20181114
MAX 未发现病毒 20181114
Antiy-AVL 未发现病毒 20181114
Kingsoft 未发现病毒 20181114
Microsoft 未发现病毒 20181114
Endgame 未发现病毒 20181108
ViRobot 未发现病毒 20181114
ZoneAlarm 未发现病毒 20181114
Avast-Mobile 未发现病毒 20181114
AhnLab-V3 未发现病毒 20181114
VBA32 未发现病毒 20181114
ALYac 未发现病毒 20181114
TACHYON 未发现病毒 20181114
Malwarebytes 未发现病毒 20181114
Zoner 未发现病毒 20181114
ESET-NOD32 未发现病毒 20181114
Rising 未发现病毒 20181114
Yandex 未发现病毒 20181113
Ikarus 未发现病毒 20181114
eGambit 未发现病毒 20181114
Fortinet 未发现病毒 20181114
AVG 未发现病毒 20181114
Cybereason 未发现病毒 20180225
Panda 未发现病毒 20181114
CrowdStrike 未发现病毒 20181022
Qihoo-360 未发现病毒 20181114

进程树


00278046.exe, PID: 2424, 上一级进程 PID: 2288

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 19.022 seconds )

  • 12.992 Suricata
  • 3.11 VirusTotal
  • 1.917 TargetInfo
  • 0.474 peid
  • 0.358 NetworkAnalysis
  • 0.073 Debug
  • 0.058 AnalysisInfo
  • 0.021 BehaviorAnalysis
  • 0.014 Strings
  • 0.005 Memory

Signatures ( 0.31 seconds )

  • 0.172 md_bad_drop
  • 0.018 md_url_bl
  • 0.017 antiav_detectreg
  • 0.016 md_domain_bl
  • 0.01 anomaly_persistence_autorun
  • 0.008 infostealer_ftp
  • 0.007 antiav_detectfile
  • 0.007 ransomware_files
  • 0.006 ransomware_extensions
  • 0.005 infostealer_bitcoin
  • 0.005 infostealer_im
  • 0.003 tinba_behavior
  • 0.003 rat_nanocore
  • 0.003 cerber_behavior
  • 0.003 antivm_vbox_files
  • 0.003 disables_browser_warn
  • 0.003 infostealer_mail
  • 0.002 geodo_banking_trojan
  • 0.002 bot_drive
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.001 network_tor
  • 0.001 betabot_behavior
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 stealth_modify_uac_prompt

Reporting ( 0.8 seconds )

  • 0.8 Malheur
Task ID 215111
Mongo ID 5bf2b71a2e06334acc6c88ae
Cuckoo release 1.4-Maldun