分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2019-07-21 14:59:33 2019-07-21 15:00:32 59 秒

魔盾分数

9.4

危险的

文件详细信息

文件名 QTranslate.6.7.3.zip
文件大小 1113319 字节
文件类型 Zip archive data, at least v2.0 to extract
MD5 993e67a06a0e25c2a0b81e50e6cd626d
SHA1 c7f71cfef5831730925b50dcfb0889ab6912a2a4
SHA256 6ba92d1a7c5d00e96f86fd9fedac39ffbbef788ee0aad1a10e82981100150010
SHA512 e3454394bce7f30fa0854683c493b98707af36daf9823a3ea46d26af8b96dc96dc18343a1b8267206ed7bc39300b0f962f449f59ea0a5bfea0e52c2c4db5ea76
CRC32 48BEC3C3
Ssdeep 24576:7MZbR7OwK3t17mdrCOgZzK+fOcQaGr6Kw2I8y7zEm4mMsD:+7A3t178FiK+o1r6Kwt8e40
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
4N!I.%
PjJOt
eOgBu
&3s?Q<
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20190719
TotalDefense 未发现病毒 20190720
MicroWorld-eScan 未发现病毒 20190721
FireEye 未发现病毒 20190721
CAT-QuickHeal 未发现病毒 20190720
ALYac 未发现病毒 20190721
Cylance 未发现病毒 20190721
Zillya 未发现病毒 20190719
AegisLab 未发现病毒 20190721
Trustlook 未发现病毒 20190721
Alibaba 未发现病毒 20190527
K7GW 未发现病毒 20190720
K7AntiVirus 未发现病毒 20190721
Arcabit 未发现病毒 20190721
Baidu 未发现病毒 20190318
F-Prot 未发现病毒 20190721
Symantec 未发现病毒 20190720
ESET-NOD32 未发现病毒 20190721
TrendMicro-HouseCall 未发现病毒 20190721
Avast 未发现病毒 20190721
ClamAV 未发现病毒 20190720
GData 未发现病毒 20190721
Kaspersky 未发现病毒 20190721
BitDefender 未发现病毒 20190721
NANO-Antivirus 未发现病毒 20190721
SUPERAntiSpyware 未发现病毒 20190719
Tencent 未发现病毒 20190721
Ad-Aware 未发现病毒 20190721
Emsisoft 未发现病毒 20190721
Comodo 未发现病毒 20190721
F-Secure 未发现病毒 20190721
DrWeb 未发现病毒 20190721
VIPRE 未发现病毒 20190720
TrendMicro 未发现病毒 20190721
McAfee-GW-Edition 未发现病毒 20190720
CMC 未发现病毒 20190321
Sophos 未发现病毒 20190721
Ikarus 未发现病毒 20190720
Cyren 未发现病毒 20190721
Jiangmin Trojan.Generic.dmotx 20190721
Avira 未发现病毒 20190720
Antiy-AVL 未发现病毒 20190721
Kingsoft 未发现病毒 20190721
Microsoft 未发现病毒 20190721
Endgame 未发现病毒 20190522
ViRobot 未发现病毒 20190720
ZoneAlarm 未发现病毒 20190721
Avast-Mobile 未发现病毒 20190720
AhnLab-V3 未发现病毒 20190720
McAfee 未发现病毒 20190721
MAX 未发现病毒 20190721
VBA32 未发现病毒 20190719
Malwarebytes 未发现病毒 20190721
Zoner 未发现病毒 20190720
Rising 未发现病毒 20190721
Yandex 未发现病毒 20190719
TACHYON 未发现病毒 20190721
Fortinet 未发现病毒 20190721
AVG 未发现病毒 20190721
Panda 未发现病毒 20190720
Qihoo-360 未发现病毒 20190721

进程树


wscript.exe, PID: 2700, 上一级进程 PID: 2296

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 19.333 seconds )

  • 15.564 Suricata
  • 1.658 VirusTotal
  • 1.62 TargetInfo
  • 0.356 NetworkAnalysis
  • 0.053 AnalysisInfo
  • 0.032 BehaviorAnalysis
  • 0.026 Static
  • 0.021 Strings
  • 0.003 Memory

Signatures ( 0.167 seconds )

  • 0.02 md_domain_bl
  • 0.02 md_url_bl
  • 0.019 antiav_detectreg
  • 0.012 ransomware_files
  • 0.009 ransomware_extensions
  • 0.008 anomaly_persistence_autorun
  • 0.008 infostealer_ftp
  • 0.007 antiav_detectfile
  • 0.005 infostealer_bitcoin
  • 0.005 infostealer_im
  • 0.004 antianalysis_detectreg
  • 0.003 tinba_behavior
  • 0.003 antivm_vbox_files
  • 0.003 disables_browser_warn
  • 0.003 infostealer_mail
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 geodo_banking_trojan
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 stealth_decoy_document
  • 0.001 api_spamming
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 stealth_timeout
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 office_security
  • 0.001 ransomware_radamant
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hiddenreg
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt
  • 0.001 stealth_modify_security_center_warnings

Reporting ( 1.055 seconds )

  • 0.901 ReportHTMLSummary
  • 0.154 Malheur
Task ID 339453
Mongo ID 5d340daa2f8f2e4e9ffc189a
Cuckoo release 1.4-Maldun