Результаты проверки карантина онлайн-сервисом VirusDetector

Фильтр отчета:

Общие данные

MD5 карантина: 21E797FBA7149E3FD9024725CD67A615
Размер карантина: 17965530 байт
Карантин принят на анализ: 02.02.2013 8:50:04
Последнее обновление результатов анализа: 07.08.2013 15:30:10
Общее количество файлов: 28
Обсуждение на форуме VirusInfo: 132094
Оценка ПК по анализу карантина: +48

Результаты анализа VirusDetector

Имя файла Размер Копирайты Детект Данные Рейтинг Поиск
D:\Games\World_of_Tanks\WOTLauncher.exe
MD5=9D91409B71712F4F11AE7DBE583832DE , SHA1=369CC3800C0A07B78DA47B66BE67E5F98E288C3E
Отчет Kaspersky Application Advisor
7088496 Компания: "Wargaming.net"
Продукт: "World of Tanks"
Описание: "Copyright © 2008-2012"
Версия: "0.8.0.122"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:GlobalSign CodeSigning CA - G2,Wargaming.net LLP
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 28.11.2012
+100 VT
Яндекс
Google
C:\Windows\explorer.exe
MD5=6A2577BFAFF5B3EA2AD63F2E6C9A6E18 , SHA1=204843E3031331782C2E332713441619F1F00932
Отчет Kaspersky Application Advisor
3930624 Компания: "Microsoft Corporation"
Продукт: "Операционная система Microsoft® Windows®"
Описание: "© Корпорация Майкрософт. Все права защищены."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "EXPLORER.EXE.MUI"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
C:\Windows\syswow64\user32.dll
MD5=66D02C3659D1B18A6B1C3617C620987F , SHA1=49701CEA95F98F0288B7E1E709CE551C37AC6105
Отчет Kaspersky Application Advisor
833024 Компания: "Microsoft Corporation"
Продукт: "Операционная система Microsoft® Windows®"
Описание: "© Корпорация Майкрософт. Все права защищены."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "user32"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
C:\Windows\System32\appmgr.dll
MD5=991EC1523DD5F735BF7CE206CDC7D781 , SHA1=C0261B54204107456221947DBB15D26BC3C644A2
Отчет Kaspersky Application Advisor
339968 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "appmgr.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
C:\Windows\system32\bthprops.cpl
MD5=4D28C868869B7905D2182DBCD14B0B16 , SHA1=886BB4B68DCB0EB2F054B9B76CAFA41E18C118C5
Отчет Kaspersky Application Advisor
712192 Компания: "Microsoft Corporation"
Продукт: "Операционная система Microsoft® Windows®"
Описание: "© Корпорация Майкрософт (Microsoft Corp.) Все права защищены."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "bluetooth.cpl.mui"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\System32\cleanmgr.exe
MD5=80FA0835019BDB345122B3BA55DDAA19 , SHA1=7E792919758809C7F2CBACC4DD6CE03F2E08264A
Отчет Kaspersky Application Advisor
232960 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "CLEANMGR.DLL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\System32\comctl32.dll
MD5=A1CC04B29ADDCE37FCAEF028797ABCA4 , SHA1=7E35D3A3F5F5DBA70EC73AFDECF7C7BD1B04B051
Отчет Kaspersky Application Advisor
592896 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "5.82 (win7sp1_rtm.101119-1850)"
Ориг. имя: "COMCTL32.DLL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\dfrgui.exe
MD5=A6F2315228F485BA98440BE281748FD2 , SHA1=A8FEB5F0F2B6BAEB928302C0AEF8C47369EC5FC6
Отчет Kaspersky Application Advisor
615424 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Корпорация Майкрософт. Все права защищены."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "lhdfrgui.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\System32\EhStorAuthn.exe
MD5=3D4402E82A8220869DF5C3EE30C03EB6 , SHA1=BA9B0762330A599EE0256017F38777DD5FDE5077
Отчет Kaspersky Application Advisor
140288 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "EhStorAuthn.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\intl.cpl
MD5=EB98231526FE444E099B4BBB62E4BD2A , SHA1=2551B6394E544FD0F3B775FCE5BEACC40986D9FE
Отчет Kaspersky Application Advisor
339968 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "INTL.CPL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
C:\Windows\system32\mapi32.dll
MD5=2EFAED8A881388E8E96B90977DB62A24 , SHA1=C3111CB27C347A825A4E281213710804FD661016
Отчет Kaspersky Application Advisor
182272 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "1.0.2536.0 (win7sp1_rtm.101119-1850)"
Ориг. имя: "MAPI32.DLL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+62 VT
Яндекс
Google
C:\Windows\system32\mstscax.dll
MD5=BC573D4594B4ECAD542BA9264AFF6265 , SHA1=1D2892BDBD83428B1928C0F039D7B8ADB0597A8C
Отчет Kaspersky Application Advisor
3215872 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "mstscax.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\NetworkExplorer.dll
MD5=CFDF435FF178C4800757BEFF34116BFF , SHA1=9CDB904A852D0B44AFC08BA3D145079F2DFDAC8D
Отчет Kaspersky Application Advisor
1775104 Компания: "Microsoft Corporation"
Продукт: "Операционная система Microsoft® Windows®"
Описание: "© Корпорация Майкрософт. Все права защищены."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "NetworkExplorer.DLL.MUI"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\powercfg.cpl
MD5=6B5EA48BFC65DE29C3E3D8F8AF24B11B , SHA1=1F464AF49CD84C1B0A4A35C3BFB35C73F33D398E
Отчет Kaspersky Application Advisor
134656 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "POWERCFG.CPL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\System32\srchadmin.dll
MD5=893F55A54B4A6361F90D4ADB8D31E653 , SHA1=8FCF225297770CCAA4B66198B998417BFB304551
Отчет Kaspersky Application Advisor
300032 Компания: "Microsoft Corporation"
Продукт: "Служба Windows® Search"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "7.00.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "srchadmin.dll.mui"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\SystemPropertiesPerformance.exe
MD5=7D9C6710C984718E0ED5B701A0EFF856 , SHA1=59403E30E1428892ABB1C752A4948724A91F196B
Отчет Kaspersky Application Advisor
102400 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
Ориг. имя: "SystemPropertiesPerformance.EXE"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\system32\TSWorkspace.dll
MD5=3F703B9602D680E3E56C76F96582ED89 , SHA1=DD4726F17FC1B06F656B4C9AEA201D710179F618
Отчет Kaspersky Application Advisor
600064 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "TSWORKSPACE.DLL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 24.03.2012
+100 VT
Яндекс
Google
C:\Windows\System32\user32.dll
MD5=66D02C3659D1B18A6B1C3617C620987F , SHA1=49701CEA95F98F0288B7E1E709CE551C37AC6105
Отчет Kaspersky Application Advisor
833024 Компания: "Microsoft Corporation"
Продукт: "Операционная система Microsoft® Windows®"
Описание: "© Корпорация Майкрософт. Все права защищены."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "user32"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Да
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
C:\Windows\system32\xNtKrnl.exe
MD5=AECDAB08FDD74D6A9FAFB4743188E721 , SHA1=D4148D6AAE1D35BA38F7F9F768A853AB1AEB545F
Отчет Kaspersky Application Advisor
5563776 Компания: "Microsoft Corporation"
Продукт: "Microsoft® Windows® Operating System"
Описание: "© Microsoft Corporation. All rights reserved."
Версия: "6.1.7601.17514 (win7sp1_rtm.101119-1850)"
Ориг. имя: "ntkrnlmp.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Внимание - у файла есть ЭЦП, но она не проходит верификацию. Возможно, файл пропатчен или ЭЦП поддельная !!(данные ЭЦП:Microsoft Windows Verification PCA,Microsoft Windows)
репутация ЭЦП:
Репутация VI:
Файл известен c 20.04.2011
+100 VT
Яндекс
Google
C:\Windows\system32\DRIVERS\oem-drv64.sys
MD5=A27B28E2D1ECD0112EBCC9C1F3C152B5 , SHA1=668CCF352C374405DFF92B9B1E4F07E7A586EFF1
Отчет Kaspersky Application Advisor
42496 Компания: "secr9tos"
Продукт: "OEM-SLP2.1 ACPI Patch Driver (HPD64)"
Описание: "Copyright © secr9tos"
Версия: "1.4.1.7 built by: WinDDK"
Ориг. имя: "oem-drv.sys"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
+48 VT
Яндекс
Google
c:\users\Администратор\documents\moss.exe
MD5=B79BBCEA2B34A2D4B0B58CC93AC21AF8 , SHA1=A5374721C145D64DC2A3B7B56FC79CA8F9EBB696
Отчет Kaspersky Application Advisor
1726976 Продукт: "Moss Application"
Описание: "Copyright Nohope92 (C) 2011"
Версия: "0, 97, 0, 0"
Ориг. имя: "moss.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 02.02.2013
+73 VT
Яндекс
Google
C:\Program Files\AVAST Software\Avast\defs\13020101\algo.dll
MD5=6FFC4F8D16846370F74E174D76357DC1 , SHA1=F0AE04E922634C9F854A99BAA648B8FB8D907B69
Отчет Kaspersky Application Advisor
2049536 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 02.02.2013
Файл находится в каталоге легитимного ПО (Антивирус AVAST, сайт ПО)
+100 VT
Яндекс
Google
C:\Program Files\AVAST Software\Avast\defs\13020101\aswCmnBS.dll
MD5=A51E50551720871A2409398ECB156A44 , SHA1=D01B6416A60CE7B375F4E20CAF2F8B24A4FF4974
Отчет Kaspersky Application Advisor
376920 Компания: "AVAST Software"
Продукт: "avast! Antivirus"
Описание: "Copyright (c) 2012 AVAST Software"
Версия: "7.0.1476.81"
Ориг. имя: "aswCmnBS.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AVAST Software
репутация ЭЦП:
Репутация VI:
Файл известен c 02.02.2013
Файл находится в каталоге легитимного ПО (Антивирус AVAST, сайт ПО)
+100 VT
Яндекс
Google
C:\Program Files\AVAST Software\Avast\defs\13020101\aswEngin.dll
MD5=1E487F83D37F7DF5570F8BB2474A3391 , SHA1=E975A116BF3204ED86F6D444CFDF758A75F5DE7B
Отчет Kaspersky Application Advisor
1314184 Компания: "AVAST Software"
Продукт: "avast! Antivirus"
Описание: "Copyright (c) 2012 AVAST Software"
Версия: "7.0.1476.81"
Ориг. имя: "aswEngin.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AVAST Software
репутация ЭЦП:
Репутация VI:
Файл известен c 02.02.2013
Файл находится в каталоге легитимного ПО (Антивирус AVAST, сайт ПО)
+100 VT
Яндекс
Google
C:\Program Files (x86)\Hotspot Shield\bin\af_proxy.dll
MD5=F9BE5A7328E6C3CE471434AC4F244EB1 , SHA1=92B999F7DC0BC530D35713050BC52664AA9F02DD
Отчет Kaspersky Application Advisor
658800 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AnchorFree Inc
репутация ЭЦП:
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
c:\program files (x86)\hotspot shield\bin\hsswd.exe
MD5=F4C1B3C4847BBA031ACFDCE5A3F0CFCB , SHA1=285A09A857160D1A6FBF93369E0CDB244B5F676A
Отчет Kaspersky Application Advisor
387440 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AnchorFree Inc
репутация ЭЦП:
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
c:\program files (x86)\hotspot shield\bin\openvpnas.exe
MD5=BEF7D9760E0B00973E0F7EFCE68875C1 , SHA1=0273C2910329F414F6691876649CC0472E842444
Отчет Kaspersky Application Advisor
476016 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AnchorFree Inc
репутация ЭЦП:
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
c:\program files (x86)\hotspot shield\hsswpr\hsssrv.exe
MD5=01947D3CBAFCFEF066E1EB45DADC182D , SHA1=8B4EA39BAD6EED512B4A98F6BEEBAA186205C36D
Отчет Kaspersky Application Advisor
408944 Компания: "AnchorFree Inc."
Описание: "Copyright (C) 2009"
Версия: "1, 0, 0, 1"
Ориг. имя: "HssSrv.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,AnchorFree Inc
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 02.02.2013
+100 VT
Яндекс
Google
Расшифровка значений и аббревиатур:
  1. Размер - Размер загруженного архива в байтах
  2. Детект - Информация о детекте делится на две части:
  3. Данные - Информация о данных делится части:
  4. Компонент ОС - указывает на то, что файл с таким именем входит в состав операционной системы
  5. Файл находится в каталоге известного легитимного ПО - означает, что каталог, в котором размещается файл, принадлежит известной легитимной программе
Полезные ссылки: