Результаты проверки карантина онлайн-сервисом VirusDetector

Фильтр отчета:

Общие данные

MD5 карантина: 29ECB9186F14ADA78576ADADC94E6891
Размер карантина: 19284698 байт
Карантин принят на анализ: 10.02.2013 11:00:04
Последнее обновление результатов анализа: 02.07.2013 22:22:17
Общее количество файлов: 25
Обсуждение на форуме VirusInfo: 132806
Оценка ПК по анализу карантина: +51

Результаты анализа VirusDetector

Имя файла Размер Копирайты Детект Данные Рейтинг Поиск
C:\GAMES\Artesas\arteas\ALAudio.DLL
MD5=63110FB0DE37CA352511EE97937758B0 , SHA1=9523E11BFB9B74CC642F6490CD5336C28F818ECF
Отчет Kaspersky Application Advisor
150548 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\Core.dll
MD5=D4DEA603BFEF139D1462BF3414FC6956 , SHA1=C9EA5A2FFFB48C7717BC58119FF55D1B3AEDCB7C
Отчет Kaspersky Application Advisor
957912 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Внимание - у файла есть ЭЦП, но она не проходит верификацию. Возможно, файл пропатчен или ЭЦП поддельная !!(данные ЭЦП:Thawte Code Signing CA,NCsoft Corp.)
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\DefOpenAL32.dll
MD5=64C1FB8EC27D055F07182B2880C6FC9F , SHA1=6876967BCB069DD84E3EF5281BE0FD8788345C64
Отчет Kaspersky Application Advisor
114708 Компания: "Portions (C) Creative Labs Inc. and NVIDIA Corp."
Продукт: "Standard OpenAL(TM) Library"
Описание: "Copyright (C) 2000-2006"
Версия: "6.14.0357.19"
Ориг. имя: "OpenAL32.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\DSETUP.dll
MD5=C62A978B9CE4377C75918CFC7E448D8B , SHA1=10526DFE189F0FC35190845EDD1FB14638B501DC
Отчет Kaspersky Application Advisor
677376 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+59 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\D3DDrv.DLL
MD5=10EDA140D54366167136F91ED0E97C90 , SHA1=2DB872D5E93B012C38B4869BF32776D6AEB74740
Отчет Kaspersky Application Advisor
1426452 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+64 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\Engine.dll
MD5=E21D02B5FC39A56F6BA2776450912D5F , SHA1=A6140D99291F4A5762EEABB3601F023BADB9A23F
Отчет Kaspersky Application Advisor
26604504 нет данных KAV: чистый
MAV: 5/0/1
Компонент ОС:Нет
ЭЦП:Нет
Внимание - у файла есть ЭЦП, но она не проходит верификацию. Возможно, файл пропатчен или ЭЦП поддельная !!(данные ЭЦП:Thawte Code Signing CA,NCsoft Corp.)
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\Fire.DLL
MD5=827A1C5D8AB8B5F6C549854AE5ADBBEC , SHA1=90B0AC25167446F668B909349B214A8D3F543E59
Отчет Kaspersky Application Advisor
163860 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+51 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\fmodex.dll
MD5=61C3D0E0C47BB9A8A6FD7F908213A811 , SHA1=DF8D257E2A31D3FAB3515DE7831850EBAD965C32
Отчет Kaspersky Application Advisor
374804 Компания: "Firelight Technologies"
Продукт: "FMOD Ex"
Описание: "Copyright © Firelight Technologies 2004-2009"
Версия: "4.26.10"
Ориг. имя: "fmodex.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\GameGuard.des
MD5=FA5B8C4A2A054B812892C2A8178E5E7F , SHA1=33A068AB563DECF7EFB8310C63614A71AD9BB277
Отчет Kaspersky Application Advisor
1283584 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+64 VT
Яндекс
Google
c:\games\artesas\arteas\l2.bin
MD5=1AF2FCF664A86F2C11FC2132BBE4779D , SHA1=31677CE65D559396E38715288DF150362ADFA5FE
Отчет Kaspersky Application Advisor
2213848 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Внимание - у файла есть ЭЦП, но она не проходит верификацию. Возможно, файл пропатчен или ЭЦП поддельная !!(данные ЭЦП:Thawte Code Signing CA,NCsoft Corp.)
репутация ЭЦП:
Репутация VI:
Файл известен c 21.01.2012
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\npkcrypt.dll
MD5=F2E5A1D66E7D3B58C572AB73D8067A85 , SHA1=2FEDFFDD99B5EA03C1EBD7C1F0FE614ED14BB56B
Отчет Kaspersky Application Advisor
409700 Компания: "INCA Internet Co., Ltd."
Продукт: "nProtect KeyCrypt Driver Support Dll"
Описание: "Copyright (C) INCA Internet. 2000-2006"
Версия: "2006, 11, 23, 1"
Ориг. имя: "npkcrypt.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\NWindow.DLL
MD5=20C9CBD0A9EA85C93DD2C7DA8B3AC82F , SHA1=BDEE42B152C99D4542C366BFBB9E9573530177AB
Отчет Kaspersky Application Advisor
14220308 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+69 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\Window.dll
MD5=8F4BF9A1A7F9FB1E83D62BD6E53B1614 , SHA1=378B51700B8872AB18EF80A96E69443702E80C09
Отчет Kaspersky Application Advisor
508948 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\GAMES\Artesas\arteas\WinDrv.DLL
MD5=AEA66D78E86D4AB72B42E4910F729A77 , SHA1=5B090B6EB7ACC1EF7E7CBA84AD4731D70FD4E8B9
Отчет Kaspersky Application Advisor
214548 нет данных KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 10.02.2013
+51 VT
Яндекс
Google
d:\inet\downloader_turbobit_37d1983baad301634bb1021a1a6060d9.exe
MD5=740E7589401A42C00CA80D93C6684F06 , SHA1=AACD6431D7951AD4504903E431FBED7CFFEC4858
Отчет Kaspersky Application Advisor
898136 Продукт: "Downloader Module"
Описание: "Copyright 2010"
Версия: "1, 0, 0, 31"
Ориг. имя: "Downloader.exe"
KAV: чистый
MAV: 5/0/1
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:Thawte Code Signing CA - G2,LLC Mail.Ru
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\Windows\System32\nvvsvc.exe
MD5=58E4328A06D5B7E76225F4EC8918690E , SHA1=C76DE23A170DB65CB250E65775562D0F169E2AE7
Отчет Kaspersky Application Advisor
877344 Компания: "NVIDIA Corporation"
Продукт: "NVIDIA Driver Helper Service, Version 313.96"
Описание: "(C) 2012 NVIDIA Corporation. All rights reserved."
Версия: "8.17.13.1396"
Ориг. имя: "nvsvc32.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,NVIDIA Corporation
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\Windows\system32\drivers\kisknl.sys
MD5=9B64685E594265EE5CD168CA7A513E08 , SHA1=7069E61C24D0AC79F4EED7E3CC76AEE0C2CE1C95
Отчет Kaspersky Application Advisor
210296 Компания: "Kingsoft Corporation"
Продукт: "Kingsoft Internet Security"
Описание: "Copyright (C) 1998-2012 Kingsoft Corporation"
Версия: "2012,08,15,21"
Ориг. имя: "kisknl.dll"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,Beijing Kingsoft Security software Co.,Ltd
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\Program Files (x86)\CyberLink\InstantBurn\Win2K\EventMessage.dll
MD5=CBE5F5BF4DDE92542C281F60282732EC , SHA1=BDFECF4E1D8C8F848C621D7A5247CC5B98763010
Отчет Kaspersky Application Advisor
29992 Продукт: "MessageDLL Dynamic Link Library"
Описание: "Copyright (C) 2002"
Версия: "1, 0, 0, 1"
Ориг. имя: "MessageDLL.DLL"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2004 CA,CyberLink
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (Видео-софт от CyberLink)
+100 VT
Яндекс
Google
c:\program files (x86)\cyberlink\instantburn\win2k\iburn.exe
MD5=D94AE85481968700F7AE7709DDF4E66D , SHA1=CC72CA87AB54602D67097C15E9ED1DC9B8F75642
Отчет Kaspersky Application Advisor
701736 Компания: "CyberLink Corporation."
Продукт: "InstantBurn"
Описание: "Copyright (C) CyberLink Corporation. All rights reserved."
Версия: "5.0.7911"
Ориг. имя: "IBurn.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2004 CA,CyberLink
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (Видео-софт от CyberLink)
+100 VT
Яндекс
Google
c:\program files (x86)\cyberlink\shared files\brs.exe
MD5=2B05BBEE66D2BB170CE2576043035714 , SHA1=45EC08CD17204411B0C652D473EADA8277B43171
Отчет Kaspersky Application Advisor
75048 Компания: "cyberlink"
Продукт: "cyberlink brs"
Описание: "Copyright (C) 2007"
Версия: "1, 0, 0, 1"
Ориг. имя: "brs.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2004 CA,CyberLink
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (Видео-софт от CyberLink)
+100 VT
Яндекс
Google
C:\Program Files (x86)\kingsoft\kingsoft antivirus\kusbquery64.sys
MD5=2D838D0AB6CEF453F690E3D22C2F443C , SHA1=F9C48A954626892047BC7A95D3CD3DC375497058
Отчет Kaspersky Application Advisor
18296 Компания: "Kingsoft Corporation"
Продукт: "Kingsoft Internet Security"
Описание: "Copyright (C) 1998-2012 Kingsoft Corporation"
Версия: "2012,09,05,131"
Ориг. имя: "kusbquery64.sys"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,Beijing Kingsoft Security software Co.,Ltd
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
c:\program files (x86)\kingsoft\kingsoft antivirus\security\kxescan\kdhacker64.sys
MD5=1F36BC853A467AEE5C55749D0CD67689 , SHA1=D877F8FBD8BC0C17DEDE05432FD5C07B73276520
Отчет Kaspersky Application Advisor
164696 Компания: "Kingsoft Corporation"
Продукт: "Kingsoft Internet Security"
Описание: "Copyright (C) 1998-2012 Kingsoft Corporation"
Версия: "2012,02,23,2567"
Ориг. имя: "ktdifilt.sys"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,Beijing Kingsoft Security software Co.,Ltd
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
+100 VT
Яндекс
Google
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
MD5=288EDE87BFE9400CA31B64022C4A190A , SHA1=8DF2B40DC2A74C46103AA4F35B9CBF2985B635BC
Отчет Kaspersky Application Advisor
2449696 Компания: "NVIDIA Corporation"
Продукт: "NVIDIA Settings"
Описание: "(C) 2012 NVIDIA Corporation. All rights reserved."
Версия: "7.17.13.1396"
Ориг. имя: "nvtray.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,NVIDIA Corporation
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (ПО NVidia, сайт ПО)
+100 VT
Яндекс
Google
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
MD5=CCB33488E3E1721A12FF83084E47C5D2 , SHA1=D84B529EFFAF31CA3F7C24A8F3B63F359D4ED52A
Отчет Kaspersky Application Advisor
1127200 Компания: "NVIDIA Corporation"
Продукт: "NVIDIA User Experience Driver Component"
Описание: "(C) 2012 NVIDIA Corporation. All rights reserved."
Версия: "8.17.13.1396"
Ориг. имя: "nvxdsync.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,NVIDIA Corporation
репутация ЭЦП:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (ПО NVidia, сайт ПО)
+100 VT
Яндекс
Google
c:\program files (x86)\nvidia corporation\nvidia update core\daemonu.exe
MD5=2574F7395B3E3B6F37F731291BA76076 , SHA1=58A2B897FDFB4180AC62FB57FAF823797C2EA6C9
Отчет Kaspersky Application Advisor
1266464 Компания: "NVIDIA Corporation"
Продукт: "NVIDIA Update Components"
Описание: "(C) NVIDIA Corporation. All rights reserved."
Версия: "1.12.12.0"
Ориг. имя: "daemonu.exe"
KAV: чистый
MAV: 6/0/0
Компонент ОС:Нет
ЭЦП:Есть
данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,NVIDIA Corporation
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 10.02.2013
Файл находится в каталоге легитимного ПО (ПО NVidia, сайт ПО)
+100 VT
Яндекс
Google
Расшифровка значений и аббревиатур:
  1. Размер - Размер загруженного архива в байтах
  2. Детект - Информация о детекте делится на две части:
  3. Данные - Информация о данных делится части:
  4. Компонент ОС - указывает на то, что файл с таким именем входит в состав операционной системы
  5. Файл находится в каталоге известного легитимного ПО - означает, что каталог, в котором размещается файл, принадлежит известной легитимной программе
Полезные ссылки: