Problém ????
Napsal: 20 kvě 2010 17:48
Dobrý den,
asi tak před rokem jsem měl rozsáhlé problémy s Virutem, ale záhadně za pomoci mnoha antiviru a hlavně Kaperskeho se mi "podařilo" vir odstranit a můj notebook jakš takž funguje. Jako zabezpečení používám Kaspersky Anti-Virus 2010.
Včera se mi sem tam začaly projevovat podivné věci a protože Kaspersky nic nehlásil vypnul jsem noťas, odpojil disk a vzal ho k jinému počítači na otestování. Kaspersky zase nic nenašel a tak jsem vyzkoušel různé online scanery a podivil jsem se. Na disku mám podle ESETu cca 239 souborů, které se jeví divně. Vkládám sem příklad jednoho z nich a prosím o Váš názor. Je to aktivní vir, nebo jenom pozůstatek po předchozí nákaze. Děkuji předem všem kdo se nad
tím zamyslí.
Všechny tyto soubory označil ESET Online scanner jako napadené Win32/Virut.NBP
Po předchozích zkušenostech s virutem mám trošku obavy.
Toto jsou testy 3 souborů na virustotal:
====================================================================
Soubor agrsmdel.exe přijatý 2010.05.20 16:22:36 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 3/41 (7.32%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 -
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 W32.Virut.Cur1
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 W32/Virut.CE
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5132 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Prevx 3.0 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 62464 bytes
MD5...: 3d9839253b7c06410b059a1ae73aa54c
SHA1..: ad199a5b0a9630794191424d9966ba110bdca19e
SHA256: c2fb279d9869da51c2f15793e152d45c60003e25a18090fdeb0e7a18f193cb80
ssdeep: 1536:+UvlFFjWKnaJahhGbdS74LK2dU7g0eKIFf9bu:d9FFjWKaohhGEcKGU7gZK
IFfo
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5ba0
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7040 0x7200 6.34 187156478ad58b7fd6c5b5a51005ffa4
.rdata 0x9000 0x33f 0x400 4.48 7059923dc33d1ff3cfd59f0c26b3a05c
.data 0xa000 0x5058 0x3800 2.68 0ba3fef51c00413b66280575c205d366
.idata 0x10000 0xb00 0xc00 5.11 4dfde7bbe12fa60c024abafb3a2828fc
.rsrc 0x11000 0x3600 0x3600 4.98 232ff6bdd7fb49caa9ac1175bc1fff88
( 4 imports )
> KERNEL32.dll: DeleteFileA, GlobalFree, GlobalAlloc, FindClose, FindFirstFileA, lstrcpynA, GetPrivateProfileStringA, Sleep, OutputDebugStringA, SetFileAttributesA, MoveFileExA, FindNextFileA, GetShortPathNameA, CreateFileA, GetFileSize, CreateFileMappingA, MapViewOfFile, UnmapViewOfFile, CloseHandle, SetFilePointer, SetEndOfFile, GetWindowsDirectoryA, GetSystemDirectoryA, CreateDirectoryA, lstrcpyA, lstrcatA, lstrlenA, RemoveDirectoryA, GetCurrentProcess, TerminateProcess, HeapFree, GetVersionExA, MultiByteToWideChar, GetStringTypeA, LoadLibraryA, GetStringTypeW, WriteFile, RtlUnwind, GetProcAddress, GetStdHandle, SetHandleCount, GetOEMCP, GetACP, GetCPInfo, GetEnvironmentStringsW, GetCurrentDirectoryA, GetFullPathNameA, GetDriveTypeA, GetLastError, GetFileAttributesA, HeapAlloc, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, ExitProcess, GetFileType, VirtualFree, HeapCreate, WideCharToMultiByte, LCMapStringA, LCMapStringW, HeapDestroy, FreeEnvironmentStringsW, GetEnvironmentStrings, VirtualAlloc, UnhandledExceptionFilter, GetModuleFileNameA, FreeEnvironmentStringsA
> USER32.dll: ExitWindowsEx, LoadIconA, MessageBoxA, LoadStringA, FindWindowA, wsprintfA, SendMessageA
> ADVAPI32.dll: FreeSid, ControlService, DeleteService, CloseServiceHandle, RegEnumKeyExA, RegQueryValueExA, RegDeleteKeyA, RegOpenKeyExA, RegDeleteValueA, RegCloseKey, OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges, OpenServiceA, OpenSCManagerA, EqualSid, AllocateAndInitializeSid, GetTokenInformation, RegSetValueExA, RegOpenKeyA
> SETUPAPI.dll: SetupDiGetClassDevsA, SetupDiEnumDeviceInfo, SetupDiGetDeviceRegistryPropertyA, SetupDiOpenDevRegKey, SetupDiCallClassInstaller, SetupDiDeleteDeviceInfo
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ 4.x (69.2%)
Win32 Executable MS Visual C++ (generic) (19.3%)
Win32 Executable Generic (4.3%)
Win32 Dynamic Link Library (generic) (3.8%)
Win16/32 Executable Delphi generic (1.0%)
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
sigcheck:
publisher....: LT
copyright....: Copyright (c) LT 1998
product......: LTRemove
description..: LTRemove
original name: ltremove.exe
internal name: LTRemove
file version.: 1.57
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
====================================================================
Soubor ieuninst.exe přijatý 2010.05.20 16:41:03 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 2/41 (4.88%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 TR/Crypt.XPACK.Gen
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 -
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 -
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5133 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Prevx 3.0 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 37376 bytes
MD5...: c69b7719ee6f20976fabe355fba21a7e
SHA1..: 5a3cc9f7fd16f5c94e45334eaaeb67a1343b70c9
SHA256: 7df56dfa44a557bb019f3422d487ec312962353a5ae5a03de8d093038fec77c6
ssdeep: 768:ybBeyIjX+JzqYt4ppCVOGI0jROvkIoumBfVkJMqz2U+Xcv/:/hr+JzqYt4Ck
f08v2jfMMqz2Ucc
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x3704
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x6732 0x6800 6.49 735cf76e39a721815fc48ba67d5a9a88
.data 0x8000 0x12d8 0xa00 2.14 a8d3dab30303719987e1514f276a2c68
.rsrc 0xa000 0x1c00 0x1c00 6.02 7f870f692384758a9467f5c2027ef37d
( 4 imports )
> ADVAPI32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegCloseKey
> KERNEL32.dll: MultiByteToWideChar, GetPrivateProfileStringA, GetProcAddress, LoadLibraryA, FreeLibrary, lstrcpyA, GetCommandLineA, LocalFree, lstrcatA, lstrlenA, LocalAlloc, GetSystemDirectoryA, lstrcmpiA, GetVersionExA, FormatMessageA, WriteFile, CreateFileA, MoveFileA, DeleteFileA, SetFileAttributesA, lstrcpynA, GetFileAttributesA, GetWindowsDirectoryA, GetCurrentProcess, GetModuleHandleA, GetStartupInfoA, ExitProcess, GetStdHandle, GetModuleFileNameA, UnhandledExceptionFilter, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetLastError, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsFree, SetLastError, GetCurrentThreadId, TlsSetValue, TlsGetValue, TlsAlloc, HeapDestroy, HeapCreate, VirtualFree, HeapFree, LeaveCriticalSection, EnterCriticalSection, GetACP, GetOEMCP, GetCPInfo, HeapAlloc, InitializeCriticalSection, VirtualAlloc, HeapReAlloc, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, RtlUnwind, VirtualProtect, GetSystemInfo, VirtualQuery
> USER32.dll: MessageBoxA, CharNextA, ExitWindowsEx, LoadStringA, wsprintfA
> SHLWAPI.dll: PathCombineA, StrStrIA, SHRegGetUSValueA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. V_echna pr_va vyhrazena.
product......: Opera_n_ syst_m Microsoft_ Windows_
description..: IEUNINST
original name: IEUNINST.EXE
internal name: IEUNINST.EXE
file version.: 6.00.2800.1172
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
=====================================================================
Soubor UNNMP.exe přijatý 2010.05.20 16:44:09 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/40 (2.5%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: 1.
Odhadovaný čas začátku mezi 42 a 60 sekundami.
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 -
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 -
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 -
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5133 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 1323008 bytes
MD5...: 797a05b943a53f1fbaa9199fe6fdef3d
SHA1..: 656ff1920ece683cad887c4beb628e2dc9ec4d7f
SHA256: c340a7b95be3648939a89dbd37e9eb7b99cf3ff1879142750cf192aae35e85fb
ssdeep: 24576:tivo6g132irgyP6yf0zkBw2XKGHmMbd5A/dFlVQhKxSFtt:hlNBw2J/50F
ghKxSFtt
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x7dcf7
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xab555 0xac000 6.55 f8d4f4b6f299ed673ff24b84c8f24fba
.rdata 0xad000 0x18cfe 0x19000 4.42 f13a09957d9a713071de29b7ec55285b
.data 0xc6000 0x24a28 0x1e000 5.27 5318969021500eb24c984310a74e9872
.rsrc 0xeb000 0x5ec00 0x5e200 6.20 8449d6bff1ddf03937b2ad819d5b5a22
( 11 imports )
> VERSION.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> KERNEL32.dll: Sleep, FindFirstFileA, lstrcmpA, lstrcatA, lstrlenW, LockResource, WideCharToMultiByte, GetLocaleInfoA, GetFileSize, IsBadWritePtr, InterlockedIncrement, VirtualAlloc, VirtualFree, ReadFile, SetFilePointer, SetEnvironmentVariableA, CreateMutexA, CreateThread, GetExitCodeThread, LocalAlloc, GetShortPathNameA, FormatMessageA, LocalFree, ExpandEnvironmentStringsA, GetCurrentProcess, OpenProcess, WaitForSingleObject, LoadLibraryExA, CreateFileA, GetFileTime, CompareFileTime, GetCurrentDirectoryA, MultiByteToWideChar, lstrcmpiA, GetModuleHandleA, GetDiskFreeSpaceA, GetVersionExA, GetProcAddress, CreateProcessA, GetExitCodeProcess, OpenMutexA, CloseHandle, ResumeThread, GetDateFormatA, SetCurrentDirectoryA, MoveFileExA, SetLastError, GetSystemDefaultLangID, GetTempPathA, CopyFileA, lstrlenA, WinExec, lstrcpyA, GetWindowsDirectoryA, LoadLibraryA, FindResourceA, SizeofResource, ExitProcess, CreateDirectoryA, GetLastError, MoveFileA, GetUserDefaultLangID, SetFileAttributesA, DeleteFileA, RemoveDirectoryA, FindNextFileA, FindClose, GetModuleFileNameA, GetSystemDirectoryA, GetFileAttributesA, GetVersion, lstrcpynA, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, LoadResource, GlobalAlloc, GlobalLock, GlobalUnlock, FreeLibrary, TerminateProcess, GetDriveTypeA, CreateEventA, UnhandledExceptionFilter, HeapCreate, FreeEnvironmentStringsA, GetEnvironmentVariableA, SetEnvironmentVariableW, GetProfileStringA, GetLocaleInfoW, CompareStringW, CompareStringA, GetUserDefaultLCID, EnumSystemLocalesA, IsValidCodePage, IsValidLocale, IsBadCodePtr, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetPrivateProfileStringA, LCMapStringA, SetUnhandledExceptionFilter, LCMapStringW, SetHandleCount, GetStdHandle, GetEnvironmentStringsW, GetEnvironmentStrings, InterlockedExchange, RaiseException, GlobalDeleteAtom, GlobalFindAtomA, GlobalAddAtomA, GlobalGetAtomNameA, GetCurrentThreadId, InterlockedDecrement, DuplicateHandle, WriteFile, FlushFileBuffers, LockFile, UnlockFile, SetEndOfFile, GetVolumeInformationA, GetFullPathNameA, MulDiv, GlobalFree, FileTimeToSystemTime, FileTimeToLocalFileTime, FreeEnvironmentStringsW, GetOEMCP, HeapDestroy, SetEvent, SetThreadPriority, SuspendThread, GetCurrentThread, SetErrorMode, WritePrivateProfileStringA, TlsAlloc, GlobalHandle, TlsFree, GlobalReAlloc, TlsSetValue, LocalReAlloc, TlsGetValue, GlobalFlags, GetProcessVersion, GetCPInfo, HeapAlloc, ExitThread, HeapSize, FindResourceExA, RtlUnwind, GetSystemTime, HeapFree, GetLocalTime, GetStartupInfoA, GetCommandLineA, GetTimeZoneInformation, SetStdHandle, GetACP, HeapReAlloc, GetFileType
> USER32.dll: GetDlgCtrlID, DefWindowProcA, GetMenuItemID, GetMenu, RegisterClassA, GetClassInfoA, wsprintfA, GetCapture, GetTopWindow, SetWindowsHookExA, CallNextHookEx, IsWindowVisible, EndDeferWindowPos, BeginDeferWindowPos, DeferWindowPos, EqualRect, AdjustWindowRectEx, SetActiveWindow, DispatchMessageA, PeekMessageA, MapWindowPoints, SendDlgItemMessageA, GetClassLongA, IsDialogMessageA, IsWindowEnabled, GetNextDlgTabItem, EnableMenuItem, CheckMenuItem, SetMenuItemBitmaps, ModifyMenuA, GetMenuState, LoadBitmapA, GetMenuCheckMarkDimensions, CharUpperA, ClientToScreen, GetWindowDC, BeginPaint, EndPaint, CreateDialogIndirectParamA, GetActiveWindow, WindowFromPoint, GetCursorPos, ValidateRect, TranslateMessage, GetMessageA, SetRectEmpty, LoadAcceleratorsA, TranslateAcceleratorA, DestroyMenu, LoadMenuA, SetMenu, DefDlgProcA, GetFocus, BringWindowToTop, PostQuitMessage, ShowOwnedPopups, GetAsyncKeyState, MapDialogRect, IsWindowUnicode, CharNextA, DestroyWindow, DrawFocusRect, ExcludeUpdateRgn, ShowCaret, HideCaret, IsChild, RedrawWindow, DestroyCursor, LoadStringA, ReleaseCapture, SystemParametersInfoA, SetRect, AdjustWindowRect, GetSystemMetrics, OffsetRect, SetCapture, GetSysColorBrush, GetWindowTextLengthA, EnumChildWindows, CopyRect, GrayStringA, DrawTextA, TabbedTextOutA, SetWindowPos, SetWindowTextA, ShowWindow, CreateWindowExA, GetDlgItem, GetWindowTextA, EndDialog, SetFocus, SetForegroundWindow, UpdateWindow, ExitWindowsEx, GetWindowThreadProcessId, GetForegroundWindow, PostMessageA, GetDesktopWindow, GetWindow, GetClassNameA, GetWindowLongA, MessageBoxA, FindWindowA, DrawIcon, LoadCursorA, CopyIcon, GetWindowRect, GetParent, InflateRect, IsWindow, SetCursor, GetMessagePos, ScreenToClient, PtInRect, InvalidateRect, SetTimer, MessageBeep, SetWindowLongA, KillTimer, BroadcastSystemMessage, LoadIconA, SendMessageA, RegisterWindowMessageA, EnableWindow, MessageBoxExA, GetDC, ReleaseDC, GetSysColor, FillRect, GetClientRect, SetPropA, UnhookWindowsHookEx, GetPropA, CallWindowProcA, RemovePropA, GetMessageTime, GetLastActivePopup, IntersectRect, IsIconic, GetWindowPlacement, GetMenuItemCount, GetSubMenu, WinHelpA, GetKeyState, ReuseDDElParam, UnpackDDElParam, IsDlgButtonChecked, UnregisterClassA
> GDI32.dll: CreateDIBitmap, EnumFontFamiliesExA, GetTextExtentPointA, CreateSolidBrush, GetTextFaceA, CreateFontA, Escape, ExtTextOutA, TextOutA, RectVisible, PtVisible, GetDeviceCaps, GetCurrentObject, GetTextExtentPoint32A, GetStockObject, GetObjectA, CreateFontIndirectA, BitBlt, CreateCompatibleDC, CreateCompatibleBitmap, DeleteDC, PatBlt, GetClipBox, SetTextColor, SetBkColor, CreateBitmap, SaveDC, RestoreDC, SetBkMode, SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowOrgEx, SetWindowExtEx, ScaleWindowExtEx, IntersectClipRect, MoveToEx, LineTo, DeleteObject, DPtoLP, SelectObject, CreatePen
> SHELL32.dll: SHGetPathFromIDListA, SHGetMalloc, SHBrowseForFolderA, SHChangeNotify, ShellExecuteA, DragFinish, DragQueryFileA
> ole32.dll: CreateStreamOnHGlobal, CoUninitialize, CoInitialize, CoCreateInstance
> OLEAUT32.dll: -, -, -
> COMCTL32.dll: -, PropertySheetA
> WSOCK32.dll: -, -, -, -, -, -, -
> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA
> comdlg32.dll: GetFileTitleA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
trid..: Win32 Executable MS Visual C++ (generic) (75.0%)
Win32 Executable Generic (16.9%)
Generic Win/DOS Executable (3.9%)
DOS Executable Generic (3.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: Ahead Software AG
copyright....: Copyright (C) 2003
product......: NeroWebEngine Application
description..: NeroWebEngine Application
original name: Setup.exe
internal name: Setup
file version.: 1, 2, 2, 125
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
==================================================================
DÍKY
asi tak před rokem jsem měl rozsáhlé problémy s Virutem, ale záhadně za pomoci mnoha antiviru a hlavně Kaperskeho se mi "podařilo" vir odstranit a můj notebook jakš takž funguje. Jako zabezpečení používám Kaspersky Anti-Virus 2010.
Včera se mi sem tam začaly projevovat podivné věci a protože Kaspersky nic nehlásil vypnul jsem noťas, odpojil disk a vzal ho k jinému počítači na otestování. Kaspersky zase nic nenašel a tak jsem vyzkoušel různé online scanery a podivil jsem se. Na disku mám podle ESETu cca 239 souborů, které se jeví divně. Vkládám sem příklad jednoho z nich a prosím o Váš názor. Je to aktivní vir, nebo jenom pozůstatek po předchozí nákaze. Děkuji předem všem kdo se nad
tím zamyslí.
Všechny tyto soubory označil ESET Online scanner jako napadené Win32/Virut.NBP
Po předchozích zkušenostech s virutem mám trošku obavy.
Toto jsou testy 3 souborů na virustotal:
====================================================================
Soubor agrsmdel.exe přijatý 2010.05.20 16:22:36 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 3/41 (7.32%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 -
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 W32.Virut.Cur1
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 W32/Virut.CE
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5132 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Prevx 3.0 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 62464 bytes
MD5...: 3d9839253b7c06410b059a1ae73aa54c
SHA1..: ad199a5b0a9630794191424d9966ba110bdca19e
SHA256: c2fb279d9869da51c2f15793e152d45c60003e25a18090fdeb0e7a18f193cb80
ssdeep: 1536:+UvlFFjWKnaJahhGbdS74LK2dU7g0eKIFf9bu:d9FFjWKaohhGEcKGU7gZK
IFfo
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5ba0
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7040 0x7200 6.34 187156478ad58b7fd6c5b5a51005ffa4
.rdata 0x9000 0x33f 0x400 4.48 7059923dc33d1ff3cfd59f0c26b3a05c
.data 0xa000 0x5058 0x3800 2.68 0ba3fef51c00413b66280575c205d366
.idata 0x10000 0xb00 0xc00 5.11 4dfde7bbe12fa60c024abafb3a2828fc
.rsrc 0x11000 0x3600 0x3600 4.98 232ff6bdd7fb49caa9ac1175bc1fff88
( 4 imports )
> KERNEL32.dll: DeleteFileA, GlobalFree, GlobalAlloc, FindClose, FindFirstFileA, lstrcpynA, GetPrivateProfileStringA, Sleep, OutputDebugStringA, SetFileAttributesA, MoveFileExA, FindNextFileA, GetShortPathNameA, CreateFileA, GetFileSize, CreateFileMappingA, MapViewOfFile, UnmapViewOfFile, CloseHandle, SetFilePointer, SetEndOfFile, GetWindowsDirectoryA, GetSystemDirectoryA, CreateDirectoryA, lstrcpyA, lstrcatA, lstrlenA, RemoveDirectoryA, GetCurrentProcess, TerminateProcess, HeapFree, GetVersionExA, MultiByteToWideChar, GetStringTypeA, LoadLibraryA, GetStringTypeW, WriteFile, RtlUnwind, GetProcAddress, GetStdHandle, SetHandleCount, GetOEMCP, GetACP, GetCPInfo, GetEnvironmentStringsW, GetCurrentDirectoryA, GetFullPathNameA, GetDriveTypeA, GetLastError, GetFileAttributesA, HeapAlloc, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, ExitProcess, GetFileType, VirtualFree, HeapCreate, WideCharToMultiByte, LCMapStringA, LCMapStringW, HeapDestroy, FreeEnvironmentStringsW, GetEnvironmentStrings, VirtualAlloc, UnhandledExceptionFilter, GetModuleFileNameA, FreeEnvironmentStringsA
> USER32.dll: ExitWindowsEx, LoadIconA, MessageBoxA, LoadStringA, FindWindowA, wsprintfA, SendMessageA
> ADVAPI32.dll: FreeSid, ControlService, DeleteService, CloseServiceHandle, RegEnumKeyExA, RegQueryValueExA, RegDeleteKeyA, RegOpenKeyExA, RegDeleteValueA, RegCloseKey, OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges, OpenServiceA, OpenSCManagerA, EqualSid, AllocateAndInitializeSid, GetTokenInformation, RegSetValueExA, RegOpenKeyA
> SETUPAPI.dll: SetupDiGetClassDevsA, SetupDiEnumDeviceInfo, SetupDiGetDeviceRegistryPropertyA, SetupDiOpenDevRegKey, SetupDiCallClassInstaller, SetupDiDeleteDeviceInfo
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ 4.x (69.2%)
Win32 Executable MS Visual C++ (generic) (19.3%)
Win32 Executable Generic (4.3%)
Win32 Dynamic Link Library (generic) (3.8%)
Win16/32 Executable Delphi generic (1.0%)
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
sigcheck:
publisher....: LT
copyright....: Copyright (c) LT 1998
product......: LTRemove
description..: LTRemove
original name: ltremove.exe
internal name: LTRemove
file version.: 1.57
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
====================================================================
Soubor ieuninst.exe přijatý 2010.05.20 16:41:03 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 2/41 (4.88%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 TR/Crypt.XPACK.Gen
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 -
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 -
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5133 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Prevx 3.0 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 37376 bytes
MD5...: c69b7719ee6f20976fabe355fba21a7e
SHA1..: 5a3cc9f7fd16f5c94e45334eaaeb67a1343b70c9
SHA256: 7df56dfa44a557bb019f3422d487ec312962353a5ae5a03de8d093038fec77c6
ssdeep: 768:ybBeyIjX+JzqYt4ppCVOGI0jROvkIoumBfVkJMqz2U+Xcv/:/hr+JzqYt4Ck
f08v2jfMMqz2Ucc
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x3704
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x6732 0x6800 6.49 735cf76e39a721815fc48ba67d5a9a88
.data 0x8000 0x12d8 0xa00 2.14 a8d3dab30303719987e1514f276a2c68
.rsrc 0xa000 0x1c00 0x1c00 6.02 7f870f692384758a9467f5c2027ef37d
( 4 imports )
> ADVAPI32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegCloseKey
> KERNEL32.dll: MultiByteToWideChar, GetPrivateProfileStringA, GetProcAddress, LoadLibraryA, FreeLibrary, lstrcpyA, GetCommandLineA, LocalFree, lstrcatA, lstrlenA, LocalAlloc, GetSystemDirectoryA, lstrcmpiA, GetVersionExA, FormatMessageA, WriteFile, CreateFileA, MoveFileA, DeleteFileA, SetFileAttributesA, lstrcpynA, GetFileAttributesA, GetWindowsDirectoryA, GetCurrentProcess, GetModuleHandleA, GetStartupInfoA, ExitProcess, GetStdHandle, GetModuleFileNameA, UnhandledExceptionFilter, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetLastError, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsFree, SetLastError, GetCurrentThreadId, TlsSetValue, TlsGetValue, TlsAlloc, HeapDestroy, HeapCreate, VirtualFree, HeapFree, LeaveCriticalSection, EnterCriticalSection, GetACP, GetOEMCP, GetCPInfo, HeapAlloc, InitializeCriticalSection, VirtualAlloc, HeapReAlloc, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, RtlUnwind, VirtualProtect, GetSystemInfo, VirtualQuery
> USER32.dll: MessageBoxA, CharNextA, ExitWindowsEx, LoadStringA, wsprintfA
> SHLWAPI.dll: PathCombineA, StrStrIA, SHRegGetUSValueA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. V_echna pr_va vyhrazena.
product......: Opera_n_ syst_m Microsoft_ Windows_
description..: IEUNINST
original name: IEUNINST.EXE
internal name: IEUNINST.EXE
file version.: 6.00.2800.1172
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
=====================================================================
Soubor UNNMP.exe přijatý 2010.05.20 16:44:09 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/40 (2.5%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: 1.
Odhadovaný čas začátku mezi 42 a 60 sekundami.
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov. Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.20.01 2010.05.20 -
AntiVir 8.2.1.242 2010.05.20 -
Antiy-AVL 2.0.3.7 2010.05.19 -
Authentium 5.2.0.5 2010.05.20 -
Avast 4.8.1351.0 2010.05.20 -
Avast5 5.0.332.0 2010.05.20 -
AVG 9.0.0.787 2010.05.20 -
BitDefender 7.2 2010.05.20 -
CAT-QuickHeal 10.00 2010.05.20 -
ClamAV 0.96.0.3-git 2010.05.20 -
Comodo 4893 2010.05.20 -
DrWeb 5.0.2.03300 2010.05.20 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7500 2010.05.20 -
F-Prot 4.5.1.85 2010.05.20 -
F-Secure 9.0.15370.0 2010.05.20 -
Fortinet 4.1.133.0 2010.05.20 -
GData 21 2010.05.20 -
Ikarus T3.1.1.84.0 2010.05.20 -
Jiangmin 13.0.900 2010.05.20 -
Kaspersky 7.0.0.125 2010.05.20 -
McAfee 5.400.0.1158 2010.05.20 -
McAfee-GW-Edition 2010.1 2010.05.20 -
Microsoft 1.5802 2010.05.20 -
NOD32 5133 2010.05.20 Win32/Virut.NBP
Norman 6.04.12 2010.05.20 -
nProtect 2010-05-20.02 2010.05.20 -
Panda 10.0.2.7 2010.05.20 -
PCTools 7.0.3.5 2010.05.20 -
Rising 22.48.03.04 2010.05.20 -
Sophos 4.53.0 2010.05.20 -
Sunbelt 6328 2010.05.20 -
Symantec 20101.1.0.89 2010.05.20 -
TheHacker 6.5.2.0.283 2010.05.19 -
TrendMicro 9.120.0.1004 2010.05.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.20 -
VBA32 3.12.12.5 2010.05.20 -
ViRobot 2010.5.20.2326 2010.05.20 -
VirusBuster 5.0.27.0 2010.05.20 -
Rozšiřující informace
File size: 1323008 bytes
MD5...: 797a05b943a53f1fbaa9199fe6fdef3d
SHA1..: 656ff1920ece683cad887c4beb628e2dc9ec4d7f
SHA256: c340a7b95be3648939a89dbd37e9eb7b99cf3ff1879142750cf192aae35e85fb
ssdeep: 24576:tivo6g132irgyP6yf0zkBw2XKGHmMbd5A/dFlVQhKxSFtt:hlNBw2J/50F
ghKxSFtt
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x7dcf7
timedatestamp.....: 0xc0d1dd00L (invalid)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xab555 0xac000 6.55 f8d4f4b6f299ed673ff24b84c8f24fba
.rdata 0xad000 0x18cfe 0x19000 4.42 f13a09957d9a713071de29b7ec55285b
.data 0xc6000 0x24a28 0x1e000 5.27 5318969021500eb24c984310a74e9872
.rsrc 0xeb000 0x5ec00 0x5e200 6.20 8449d6bff1ddf03937b2ad819d5b5a22
( 11 imports )
> VERSION.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> KERNEL32.dll: Sleep, FindFirstFileA, lstrcmpA, lstrcatA, lstrlenW, LockResource, WideCharToMultiByte, GetLocaleInfoA, GetFileSize, IsBadWritePtr, InterlockedIncrement, VirtualAlloc, VirtualFree, ReadFile, SetFilePointer, SetEnvironmentVariableA, CreateMutexA, CreateThread, GetExitCodeThread, LocalAlloc, GetShortPathNameA, FormatMessageA, LocalFree, ExpandEnvironmentStringsA, GetCurrentProcess, OpenProcess, WaitForSingleObject, LoadLibraryExA, CreateFileA, GetFileTime, CompareFileTime, GetCurrentDirectoryA, MultiByteToWideChar, lstrcmpiA, GetModuleHandleA, GetDiskFreeSpaceA, GetVersionExA, GetProcAddress, CreateProcessA, GetExitCodeProcess, OpenMutexA, CloseHandle, ResumeThread, GetDateFormatA, SetCurrentDirectoryA, MoveFileExA, SetLastError, GetSystemDefaultLangID, GetTempPathA, CopyFileA, lstrlenA, WinExec, lstrcpyA, GetWindowsDirectoryA, LoadLibraryA, FindResourceA, SizeofResource, ExitProcess, CreateDirectoryA, GetLastError, MoveFileA, GetUserDefaultLangID, SetFileAttributesA, DeleteFileA, RemoveDirectoryA, FindNextFileA, FindClose, GetModuleFileNameA, GetSystemDirectoryA, GetFileAttributesA, GetVersion, lstrcpynA, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, LoadResource, GlobalAlloc, GlobalLock, GlobalUnlock, FreeLibrary, TerminateProcess, GetDriveTypeA, CreateEventA, UnhandledExceptionFilter, HeapCreate, FreeEnvironmentStringsA, GetEnvironmentVariableA, SetEnvironmentVariableW, GetProfileStringA, GetLocaleInfoW, CompareStringW, CompareStringA, GetUserDefaultLCID, EnumSystemLocalesA, IsValidCodePage, IsValidLocale, IsBadCodePtr, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetPrivateProfileStringA, LCMapStringA, SetUnhandledExceptionFilter, LCMapStringW, SetHandleCount, GetStdHandle, GetEnvironmentStringsW, GetEnvironmentStrings, InterlockedExchange, RaiseException, GlobalDeleteAtom, GlobalFindAtomA, GlobalAddAtomA, GlobalGetAtomNameA, GetCurrentThreadId, InterlockedDecrement, DuplicateHandle, WriteFile, FlushFileBuffers, LockFile, UnlockFile, SetEndOfFile, GetVolumeInformationA, GetFullPathNameA, MulDiv, GlobalFree, FileTimeToSystemTime, FileTimeToLocalFileTime, FreeEnvironmentStringsW, GetOEMCP, HeapDestroy, SetEvent, SetThreadPriority, SuspendThread, GetCurrentThread, SetErrorMode, WritePrivateProfileStringA, TlsAlloc, GlobalHandle, TlsFree, GlobalReAlloc, TlsSetValue, LocalReAlloc, TlsGetValue, GlobalFlags, GetProcessVersion, GetCPInfo, HeapAlloc, ExitThread, HeapSize, FindResourceExA, RtlUnwind, GetSystemTime, HeapFree, GetLocalTime, GetStartupInfoA, GetCommandLineA, GetTimeZoneInformation, SetStdHandle, GetACP, HeapReAlloc, GetFileType
> USER32.dll: GetDlgCtrlID, DefWindowProcA, GetMenuItemID, GetMenu, RegisterClassA, GetClassInfoA, wsprintfA, GetCapture, GetTopWindow, SetWindowsHookExA, CallNextHookEx, IsWindowVisible, EndDeferWindowPos, BeginDeferWindowPos, DeferWindowPos, EqualRect, AdjustWindowRectEx, SetActiveWindow, DispatchMessageA, PeekMessageA, MapWindowPoints, SendDlgItemMessageA, GetClassLongA, IsDialogMessageA, IsWindowEnabled, GetNextDlgTabItem, EnableMenuItem, CheckMenuItem, SetMenuItemBitmaps, ModifyMenuA, GetMenuState, LoadBitmapA, GetMenuCheckMarkDimensions, CharUpperA, ClientToScreen, GetWindowDC, BeginPaint, EndPaint, CreateDialogIndirectParamA, GetActiveWindow, WindowFromPoint, GetCursorPos, ValidateRect, TranslateMessage, GetMessageA, SetRectEmpty, LoadAcceleratorsA, TranslateAcceleratorA, DestroyMenu, LoadMenuA, SetMenu, DefDlgProcA, GetFocus, BringWindowToTop, PostQuitMessage, ShowOwnedPopups, GetAsyncKeyState, MapDialogRect, IsWindowUnicode, CharNextA, DestroyWindow, DrawFocusRect, ExcludeUpdateRgn, ShowCaret, HideCaret, IsChild, RedrawWindow, DestroyCursor, LoadStringA, ReleaseCapture, SystemParametersInfoA, SetRect, AdjustWindowRect, GetSystemMetrics, OffsetRect, SetCapture, GetSysColorBrush, GetWindowTextLengthA, EnumChildWindows, CopyRect, GrayStringA, DrawTextA, TabbedTextOutA, SetWindowPos, SetWindowTextA, ShowWindow, CreateWindowExA, GetDlgItem, GetWindowTextA, EndDialog, SetFocus, SetForegroundWindow, UpdateWindow, ExitWindowsEx, GetWindowThreadProcessId, GetForegroundWindow, PostMessageA, GetDesktopWindow, GetWindow, GetClassNameA, GetWindowLongA, MessageBoxA, FindWindowA, DrawIcon, LoadCursorA, CopyIcon, GetWindowRect, GetParent, InflateRect, IsWindow, SetCursor, GetMessagePos, ScreenToClient, PtInRect, InvalidateRect, SetTimer, MessageBeep, SetWindowLongA, KillTimer, BroadcastSystemMessage, LoadIconA, SendMessageA, RegisterWindowMessageA, EnableWindow, MessageBoxExA, GetDC, ReleaseDC, GetSysColor, FillRect, GetClientRect, SetPropA, UnhookWindowsHookEx, GetPropA, CallWindowProcA, RemovePropA, GetMessageTime, GetLastActivePopup, IntersectRect, IsIconic, GetWindowPlacement, GetMenuItemCount, GetSubMenu, WinHelpA, GetKeyState, ReuseDDElParam, UnpackDDElParam, IsDlgButtonChecked, UnregisterClassA
> GDI32.dll: CreateDIBitmap, EnumFontFamiliesExA, GetTextExtentPointA, CreateSolidBrush, GetTextFaceA, CreateFontA, Escape, ExtTextOutA, TextOutA, RectVisible, PtVisible, GetDeviceCaps, GetCurrentObject, GetTextExtentPoint32A, GetStockObject, GetObjectA, CreateFontIndirectA, BitBlt, CreateCompatibleDC, CreateCompatibleBitmap, DeleteDC, PatBlt, GetClipBox, SetTextColor, SetBkColor, CreateBitmap, SaveDC, RestoreDC, SetBkMode, SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowOrgEx, SetWindowExtEx, ScaleWindowExtEx, IntersectClipRect, MoveToEx, LineTo, DeleteObject, DPtoLP, SelectObject, CreatePen
> SHELL32.dll: SHGetPathFromIDListA, SHGetMalloc, SHBrowseForFolderA, SHChangeNotify, ShellExecuteA, DragFinish, DragQueryFileA
> ole32.dll: CreateStreamOnHGlobal, CoUninitialize, CoInitialize, CoCreateInstance
> OLEAUT32.dll: -, -, -
> COMCTL32.dll: -, PropertySheetA
> WSOCK32.dll: -, -, -, -, -, -, -
> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA
> comdlg32.dll: GetFileTitleA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security_respon ... 23-0550-99
trid..: Win32 Executable MS Visual C++ (generic) (75.0%)
Win32 Executable Generic (16.9%)
Generic Win/DOS Executable (3.9%)
DOS Executable Generic (3.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: Ahead Software AG
copyright....: Copyright (C) 2003
product......: NeroWebEngine Application
description..: NeroWebEngine Application
original name: Setup.exe
internal name: Setup
file version.: 1, 2, 2, 125
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
==================================================================
DÍKY