Результаты проверки карантина онлайн-сервисом VirusDetector

Фильтр отчета:

Общие данные

MD5 карантина: 41CA9B6C09B4322E374BA869A9A4380A
Размер карантина: 928112 байт
Карантин принят на анализ: 31.01.2013 15:40:05
Последнее обновление результатов анализа: 22.12.2014 18:21:47
Общее количество файлов: 8
Обсуждение на форуме VirusInfo: 131878
Оценка ПК по анализу карантина: -100

Результаты анализа VirusDetector

Имя файла Размер Копирайты Детект Данные Рейтинг Поиск
C:\WINDOWS\system32\Java\update_schd.exe
MD5=AACCE93512707EA85F755DD828E63BF0 , SHA1=71A091B33ABF5EA460B579269EF529E37893CBEA
Отчет Kaspersky Application Advisor
263680 нет данных KAV: Backdoor.Win32.DarkKomet.xkd
MAV: 3/0/3
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\mswswwze.bat
MD5=E300E9FE4A49793868B8FBF1D13629BE , SHA1=65E0624E7CAAD0D8DE09E42C5D208133561F5626
Отчет Kaspersky Application Advisor
155050 Компания: "JiUphHkwtz"
Продукт: "rgwTaadNqz"
Описание: "wwDdNSlLNE"
Версия: "0947.6777.2000.8682"
Ориг. имя: "temp.exe"
KAV: чистый
MAV: 1/1/4
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
C:\RECYCLER\S-1-5-21-1801674531-706699826-1343024091-500\$e0e01aa0e591cc8072f3005dfca375a1\n.
MD5=CFADDBB43BA973F8D15D7D2E50C63476 , SHA1=34206A971FE3CBB1ACF2CE8BB9F145BFD78E256E
Отчет Kaspersky Application Advisor
28672 нет данных KAV: Backdoor.Win32.ZAccess.ydp
MAV: 0/1/5
Компонент ОС:Нет
ЭЦП:Нет
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
c:\documents and settings\Администратор\dohijesihydg.exe
MD5=B7286A3B4DC4ED4C0E3A3B552D46FA48 , SHA1=6AAB660D1E64569068786DFF2C36CED65D40C8C5
Отчет Kaspersky Application Advisor
35288 нет данных KAV: Trojan.Win32.Genome.aksvf
MAV: 2/1/3
Компонент ОС:Нет
ЭЦП:Нет
Внимание - у файла есть ЭЦП, но она не проходит верификацию. Возможно, файл пропатчен или ЭЦП поддельная !!(данные ЭЦП:Owaqoarariaawea,Owaqoarariaawea)
репутация ЭЦП:
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
C:\Documents and Settings\Администратор\ooxwiuhj.exe
MD5=20057F1155515DD3A37AFDE0B459B2CF , SHA1=AFB094FCF9A54515F8F111B0576FB0F466ECC4AC
Отчет Kaspersky Application Advisor
164352 Продукт: "Gant Caria Agreement Cases Wigs"
Описание: "Copyright (C) Ambo Olusola 2010"
Версия: "2, 14, 88, 974"
KAV: Trojan-Dropper.Win32.Dorifel.yom
MAV: 1/0/5
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
C:\Documents and Settings\Администратор\567656757655\winsvn.exe
MD5=891D938B183F3397D0C5DD670D98CE79 , SHA1=953723890F5FC0946938FF97B110C0CA22F33820
Отчет Kaspersky Application Advisor
241664 Продукт: "Mentor Beverie Nerte Avis Benoit"
Версия: "24.27.0030"
Ориг. имя: "Coreen.exe"
KAV: Trojan.Win32.Jorik.SmartFortress2012.vf
MAV: 1/0/5
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 04.12.2012
-100 VT
Яндекс
Google
C:\Documents and Settings\Администратор\899778778\winsvc.exe
MD5=3BDB65E217B88E563DECCA22B7AD3762 , SHA1=DA7D44896B2BECBFA1600CF3DBB308543F9D5E7F
Отчет Kaspersky Application Advisor
62976 нет данных KAV: Trojan.Win32.Jorik.IRCbot.vne
MAV: 1/0/5
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
C:\Documents and Settings\All Users\Application Data\yCU7dw73.exe
MD5=8B81B3BA6A6C9C72E417965C22F3A4D3 , SHA1=421B4DDC9F86157517C82400C5FAFBBBE83C4B5C
Отчет Kaspersky Application Advisor
130560 нет данных KAV: Trojan-Ransom.Win32.PornoAsset.bovy
MAV: 2/0/4
Компонент ОС:Нет
ЭЦП:Нет
Автоанализ:
Репутация VI:
Файл известен c 31.01.2013
-100 VT
Яндекс
Google
Расшифровка значений и аббревиатур:
  1. Размер - Размер загруженного архива в байтах
  2. Детект - Информация о детекте делится на две части:
  3. Данные - Информация о данных делится части:
  4. Компонент ОС - указывает на то, что файл с таким именем входит в состав операционной системы
  5. Файл находится в каталоге известного легитимного ПО - означает, что каталог, в котором размещается файл, принадлежит известной легитимной программе
Полезные ссылки: