
Результаты проверки карантина онлайн-сервисом VirusDetector
Фильтр отчета:
Общие данные
MD5 карантина: 5235E3CF3C8BFCF3937C2379C25A7578Размер карантина: 6668318 байт
Карантин принят на анализ: 30.01.2013 4:40:02
Последнее обновление результатов анализа: 29.05.2013 10:31:40
Общее количество файлов: 9
Обсуждение на форуме VirusInfo: 131547
Оценка ПК по анализу карантина:

Результаты анализа VirusDetector
Имя файла | Размер | Копирайты | Детект | Данные | Рейтинг | Поиск
C:\Windows\system32\drivers\afwcore.sys
| MD5=C9C93DAE8FE8ECF055D6D9893D3EE282 , SHA1=77CB55806AB523DC64C9732DCFD4237223EF0074 Отчет Kaspersky Application Advisor 466528
| Компания: "Agnitum Ltd." | Продукт: "Outpost Firewall" Описание: "Copyright (c) Agnitum Ltd. All rights reserved." Версия: "1.0.652.14403 for WLH x64" Ориг. имя: "afwcore.sys"
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2009-2 CA,Agnitum Ltd. репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 29.01.2013 ![]()
VT | Яндекс C:\Windows\system32\drivers\SandBox64.sys
| MD5=E0959FC95E336FEAF81036AB45327688 , SHA1=4C3CB165623A69EBCE661B08B2AAC955AEB65D20 Отчет Kaspersky Application Advisor 1290840
| Компания: "Agnitum Ltd." | Продукт: "Agnitum Ltd. Host Protection Component" Описание: "Copyright (c) 1999-2012 Agnitum Ltd. All rights reserved." Версия: "2.0.1856.14405 for WXP x64 built by: WinDDK" Ориг. имя: "sandbox.sys"
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2009-2 CA,Agnitum Ltd. репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 29.01.2013 ![]()
VT | Яндекс C:\Windows\System32\Drivers\sptd.sys
| MD5=602884696850C86434530790B110E8EB , SHA1=87B4CD76FDA498EAD798DB96EB508BAC1B60F56F Отчет Kaspersky Application Advisor 834544
| Компания: "Duplex Secure Ltd." | Продукт: "SCSI Pass Through Direct" Описание: "Copyright (C) 2004" Версия: "1.62.0.0 built by: WinDDK" Ориг. имя: "sptd.sys"
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2004 CA,Duplex Secure Ltd репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 08.07.2010 ![]()
VT | Яндекс C:\Users\Гена\AppData\Local\Temp\_uninst_71961686.bat
| MD5=65E57751569C9B2479A96F1011B5FB9E , SHA1=1750EC244751EC5C80A27A554DCFF72D29344FAA Отчет Kaspersky Application Advisor 170
| нет данных
|
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Нет Репутация VI: ![]() Файл известен c 30.01.2013 ![]()
VT | Яндекс C:\Users\Гена\AppData\Roaming\Yandex\YandexDisk\wow64\YandexDiskShellExt-3100.dll
| MD5=AD52BE7F8D767776A5ABF1CEDE218D01 , SHA1=2FA041609EB0A163B7B1A9418EEAE32B8B1A49CF Отчет Kaspersky Application Advisor 923416
| Версия: "0.7.0.3100"
|
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2009-2 CA,OOO Yandex репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 30.01.2013 Файл находится в каталоге легитимного ПО (Клиент "Яндекс-Диск", сайт ПО) ![]()
VT | Яндекс C:\Program Files (x86)\ASUS\Printer Utilities\UsbService64.exe
| MD5=C9DF9F9F76C3737EE8715F959857E246 , SHA1=9A10CD7B6620B3AC2C3C463F2F5157037EF77601 Отчет Kaspersky Application Advisor 334848
| нет данных
|
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Нет Репутация VI: ![]() Файл известен c 29.01.2013 Файл находится в каталоге легитимного ПО (Различное ПО фирмы ASUS, сайт ПО) ![]()
VT | Яндекс C:\Program Files (x86)\DC-Unlocker\dc-unlocker2client.exe
| MD5=19FEFA452A0A322B5E1AB75FAE79F400 , SHA1=363F3F437EF5579516169CE0F201E137FB973466 Отчет Kaspersky Application Advisor 3704760
| Компания: "UAB Digiteka" | Продукт: "DataCard-Unlocker Client" Версия: "1.0.9.87" Ориг. имя: "dc-unlocker2client.exe"
KAV: чистый | MAV: 5/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,UAB Digiteka репутация ЭЦП: ![]() Автоанализ: ![]() Репутация VI: ![]() Файл известен c 30.01.2013 ![]()
VT | Яндекс C:\Program Files\Diskeeper Corporation\Diskeeper\DkMsg.dll
| MD5=0C25B294B7A0AAE6332D9918DDF21AF1 , SHA1=3C363E0D9ABA1EC999847A5490A4F97C4EFF3C90 Отчет Kaspersky Application Advisor 99192
| Компания: "Diskeeper Corporation" | Продукт: "Diskeeper (TM) Disk Defragmenter" Описание: "© 1995-2012 Diskeeper Corporation" Версия: "15.0.968.0" Ориг. имя: "DkMsg"
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,CONDUSIV TECHNOLOGIES репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 30.01.2013 Файл находится в каталоге легитимного ПО (Дефрагментатор, сайт ПО) ![]()
VT | Яндекс C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
| MD5=0561209499CD82BA87E8954A2BDB045D , SHA1=517C99A0A049050F488FEA097BC77A074E03E519 Отчет Kaspersky Application Advisor 2648952
| Компания: "Diskeeper Corporation" | Продукт: "Diskeeper (TM) Disk Defragmenter" Описание: "© 1995-2012 Diskeeper Corporation" Версия: "15.0.968.0" Ориг. имя: "DkService"
KAV: чистый | MAV: 6/0/0
Компонент ОС:Нет | ЭЦП:Есть данные ЭЦП:VeriSign Class 3 Code Signing 2010 CA,CONDUSIV TECHNOLOGIES репутация ЭЦП: ![]() Репутация VI: ![]() Файл известен c 30.01.2013 Файл находится в каталоге легитимного ПО (Дефрагментатор, сайт ПО) ![]()
VT | Яндекс |
- Размер - Размер загруженного архива в байтах
- Детект - Информация о детекте делится на две части:
- KAV - Информация об анализе архива Антивирусом Касперского
- MAV - Информация об анализе архива несколькими антивирусами по принципу: чистые/подозрительные/вредоносные
- Данные - Информация о данных делится части:
- ЭЦП - Информация о цифровой подписи. Если у файла имеется цифровая подпись, то выводятся краткие данные о ней и отображается репутация цифровой подписи
- Автоанализ - Информация о результатах автоматического поведенческого анализа семпла
- Репутация VI - Информация о том, встречался ли ранее тот или иной файл в процессе лечения на нашем форуме VirusInfo и если встречался, то какой у него статус:
- Репутация положительная
- Репутация отрицательная
- Данных недостаточно для принятия решения
- Компонент ОС - указывает на то, что файл с таким именем входит в состав операционной системы
- Файл находится в каталоге известного легитимного ПО - означает, что каталог, в котором размещается файл, принадлежит известной легитимной программе