VirSCAN VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.

La langue
Charge du serveur
Server Load

VirSCAN
VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.

Informations sur le fichier

Nom de fichier :123.apk (Fichier pas vers le bas)
Taille du fichier :389477 byte
Type de fichier : application/jar
MD5:101b2e80384997aa68dc89a36321008a
SHA1:70155071779c0c6873b9267289424a7320c61f36
Résultats des moteurs
Résultats des moteurs:6%Logiciel antivirus(2/32)a trouvé un malware !
Rapport d'analyse du comportement:         Analyse de fichier Habo
Temps: 2016-08-18 21:49:24 (CST)
Scanner Vers. moteur Vers. Sig. Date Sig. Résultats des moteurs Temps
antiy AVL SDK 3.0 1970-01-01 Rien n'a été trouvé 5
asquared 9.0.0.4324 9.0.0.4324 2014-07-03 Rien n'a été trouvé 1
avast 150725-1 4.7.4 2015-07-25 Rien n'a été trouvé 60
avg 2109/8133 10.0.1405 2014-11-26 Rien n'a été trouvé 60
baidu 2.0.1.0 4.1.3.52192 2.0.1.0 Rien n'a été trouvé 10
baidusd 1.0 1.0 2014-04-02 Rien n'a été trouvé 1
bitdefender 7.58469 7.90123 2014-12-25 Rien n'a été trouvé 60
clamav 19861 0.97.5 2014-12-31 Rien n'a été trouvé 60
drweb 5.0.2.3300 5.0.1.1 2014-12-31 Rien n'a été trouvé 60
fortinet 23.345, 23.345 5.1.158 2014-12-08 Rien n'a été trouvé 60
fprot 4.6.2.117 6.5.1.5418 2014-12-31 Rien n'a été trouvé 60
fsecure 2014-04-02-01 9.13 2014-04-02 Rien n'a été trouvé 60
gdata 25.7925 25.7925 2016-08-18 Rien n'a été trouvé 9
ikarus 1.06.01 V1.32.31.0 2014-12-08 Rien n'a été trouvé 60
jiangmin 16.0.100 1.0.0.0 2015-07-25 Rien n'a été trouvé 41
kaspersky 5.5.33 5.5.33 2014-04-01 Rien n'a été trouvé 60
kingsoft 2.1 2.1 2013-09-22 Android.Troj.at_emial.bw.(kcloud) 9
mcafee 7638 5400.1158 2014-11-30 Rien n'a été trouvé 60
nod32 0920 3.0.21 2014-12-23 Rien n'a été trouvé 60
panda 9.05.01 9.05.01 2015-07-26 Rien n'a été trouvé 3
pcc 11.380.07 9.500-1005 2014-12-31 Rien n'a été trouvé 60
qh360 1.0.1 1.0.1 1.0.1 Win32/Trojan.Spy.628 6
qqphone 1.0.0.0 1.0.0.0 2014-12-09 Rien n'a été trouvé 60
quickheal 14.00 14.00 2015-07-25 Rien n'a été trouvé 2
rising 25.76.04.01 25.76.04.01 2015-07-24 Rien n'a été trouvé 1
sophos 5.08 3.55.0 2014-12-01 Rien n'a été trouvé 60
symantec 20141230.001 1.3.0.24 2014-12-30 Rien n'a été trouvé 60
tachyon 9.9.9 9.9.9 2013-12-27 Rien n'a été trouvé 4
thehacker 6.8.0.5 6.8.0.5 2015-07-23 Rien n'a été trouvé 1
tws 17.47.17308 1.0.2.2108 2014-12-08 Rien n'a été trouvé 13
vba 3.12.26.3 3.12.26.3 2014-12-31 Rien n'a été trouvé 60
virusbuster 15.0.985.0 5.5.2.13 2014-12-05 Rien n'a été trouvé 60
权限列表
许可名称 信息
android.permission.RECEIVE_WAP_PUSH 接收wap push信息
android.permission.RECEIVE_BOOT_COMPLETED 接收开机启动广播
android.permission.MODIFY_AUDIO_SETTINGS 修改声音设置
android.permission.WRITE_EXTERNAL_STORAGE 写外部存储器(如:SD卡)
android.permission.RECEIVE_USER_PRESENT
android.permission.READ_CONTACTS 读取联系人信息
android.permission.INTERNET 连接网络(2G或3G)
android.permission.READ_PHONE_STATE 读取电话状态
android.permission.READ_SMS 读取短信
android.permission.WRITE_SETTINGS 读写系统设置项
android.permission.GET_TASKS 获取有关当前或最近运行的任务信息
android.permission.WRITE_SMS 写短信
android.permission.SEND_SMS 发送短信
android.permission.VIBRATE 允许设备震动
android.permission.RECEIVE_SMS 监控接收短信
android.permission.ACCESS_NETWORK_STATE 读取网络状态(2G或3G)
android.permission.ACCESS_WIFI_STATE 读取wifi网络状态
文件信息
VirSCANVirSCAN
安全评分 :
基本信息
VirSCANVirSCAN
MD5:101b2e80384997aa68dc89a36321008a
文件大小:5.58MB
上传时间: 2014-09-22 10:36:30 (CST)
包名:com.Wddffgfhhvbh.sereuri
最低运行环境:Android 2.2.x
版权:Android
进程行为
VirSCANVirSCAN
文件行为
VirSCANVirSCAN
行为描述: 创建文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\krnln.fnr
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\spec.fne
C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe
C:\Documents and Settings\Administrator\Local Settings\%temp%\license.dat
行为描述: 删除文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe
C:\Documents and Settings\Administrator\Local Settings\%temp%\license.dat
行为描述: 覆盖已有文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
行为描述: 创建可执行文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\krnln.fnr
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\spec.fne
C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe
行为描述: 修改文件内容
详情信息: C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\krnln.fnr ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\spec.fne ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\%temp%\license.dat ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT ---> Offset = 0
其他行为
VirSCANVirSCAN
行为描述: 创建互斥体
详情信息: CTF.LBES.MutexDefaultS-*
CTF.Compart.MutexDefaultS-*
CTF.Asm.MutexDefaultS-*
CTF.Layouts.MutexDefaultS-*
CTF.TMD.MutexDefaultS-*
CTF.TimListCache.FMPDefaultS-*MUTEX.DefaultS-*
MSCTF.Shared.MUTEX.ELH
MSCTF.Shared.MUTEX.MCJ
行为描述: 创建事件对象
详情信息: EventName = DINPUTWINMM
EventName = MSCTF.SendReceive.Event.MCJ.IC
EventName = MSCTF.SendReceiveConection.Event.MCJ.IC
行为描述: 查找指定窗口
详情信息: NtUserFindWindowEx: [Class,Window] = [Shell_TrayWnd,]
NtUserFindWindowEx: [Class,Window] = [CicLoaderWndClass,]
行为描述: 打开事件
详情信息: HookSwitchHookEnabledEvent
CTF.ThreadMIConnectionEvent.000007B4.00000000.00000040
CTF.ThreadMarshalInterfaceEvent.000007B4.00000000.00000040
MSCTF.SendReceiveConection.Event.ELH.IC
MSCTF.SendReceive.Event.ELH.IC
行为描述: 窗口信息
详情信息: Pid = 2344, Hwnd=0xb032a, Text = Remove Pdf Password, ClassName = Remove Pdf Password.
行为描述: 可执行文件签名信息
详情信息: C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\krnln.fnr(签名验证: 未通过)
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\spec.fne(签名验证: 未通过)
C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe(签名验证: 未通过)
行为描述: 可执行文件MD5
详情信息: C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\krnln.fnr ---> 27624b70558e32a98698fda958cdee8d
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N50005\spec.fne ---> bd6eef5ea9a52a412a8f57490d8bd8e4
C:\Documents and Settings\Administrator\Local Settings\%temp%\Libpdf.exe ---> 88d3b83ca1b4de77dc9a2340b9931432
行为描述: 打开互斥体
详情信息: ShimCacheMutex
行为描述: 加载新释放的文件
详情信息: Image: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N50005\krnln.fnr.
Activities
VirSCANVirSCAN
活动名 类型
com.phone2.stop.activity.MainActivity android.intent.action.MAIN
com.phone2.stop.activity.MainActivity android.intent.category.LAUNCHER
com.phone2.stop.activity.DeleteActivity android.intent.action.DELETE
com.phone2.stop.activity.DeleteActivity android.intent.category.DEFAULT
com.phone2.stop.activity.DefaultSmsActivity android.intent.action.SEND
com.phone2.stop.activity.DefaultSmsActivity android.intent.action.SENDTO
com.phone2.stop.activity.DefaultSmsActivity android.intent.category.DEFAULT
com.phone2.stop.activity.DefaultSmsActivity android.intent.category.BROWSABLE
危险函数
VirSCANVirSCAN
函数名称 信息
ContentResolver;->delete 删除短信、联系人
ContentResolver;->query 读取联系人、短信等数据库
TelephonyManager;->getDeviceId 搜集用户手机IMEI码、电话号码、系统版本号等信息
SmsManager;->sendTextMessage 发送普通短信
java/net/URL;->openConnection 连接URL
启动方式
VirSCANVirSCAN
名称 信息
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver 网络连接改变时启动服务
com.phone.stop.receiver.BootReceiver 应用安装时启动服务
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver 开机启动服务
com.phone.stop.receiver.SMSReceiver 监控短信(收到短信)启动服务
com.phone.stop.receiver.SMSReceiver
com.phone.stop.receiver.MyDeviceAdminReceiver
权限列表
VirSCANVirSCAN
许可名称 信息
android.permission.RECEIVE_WAP_PUSH 接收wap push信息
android.permission.RECEIVE_BOOT_COMPLETED 接收开机启动广播
android.permission.MODIFY_AUDIO_SETTINGS 修改声音设置
android.permission.WRITE_EXTERNAL_STORAGE 写外部存储器(如:SD卡)
android.permission.RECEIVE_USER_PRESENT
android.permission.READ_CONTACTS 读取联系人信息
android.permission.INTERNET 连接网络(2G或3G)
android.permission.READ_PHONE_STATE 读取电话状态
android.permission.READ_SMS 读取短信
android.permission.WRITE_SETTINGS 读写系统设置项
android.permission.GET_TASKS 获取有关当前或最近运行的任务信息
android.permission.WRITE_SMS 写短信
android.permission.SEND_SMS 发送短信
android.permission.VIBRATE 允许设备震动
android.permission.RECEIVE_SMS 监控接收短信
android.permission.ACCESS_NETWORK_STATE 读取网络状态(2G或3G)
android.permission.ACCESS_WIFI_STATE 读取wifi网络状态
服务列表
VirSCANVirSCAN
名称
com.phone.stop6.service.SecondService
com.phone.stop6.service.BootService
com.phone.stop6.service.SmsService
文件列表
VirSCANVirSCAN
文件名 校验码
META-INF/MANIFEST.MF 0x7630136b
META-INF/CERT.SF 0x785fa605
META-INF/CERT.RSA 0x86d0cf69
com/sun/mail/dsn/mailcap 0x7605dc17
org/apache/harmony/awt/internal/nls/messages.properties 0x5f88eb12
javamail.smtp.provider 0x990c469d
javamail.default.address.map 0xf20496b
javamail.imap.provider 0x8934555a
res/drawable-hdpi/app_logo.png 0x9e723428
resources.arsc 0xc93c53e7
javamail.default.providers 0x45ea1b21
mailcap.default 0x6f616b6
javamail.charset.map 0xad0dfcee
AndroidManifest.xml 0xb1019811
javamail.smtp.address.map 0xf20496b
res/drawable-hdpi/ap1p_logo.png 0x593366b5
mailcap 0xd7759e43
mimetypes.default 0x97dd5cdb
res/xml/devicepolicymanager_permission.xml 0x8ca390c6
classes.dex 0x3ab836e9
res/layout/activity_aa.xml 0x4e03dfe8
res/layout/activity_main.xml 0x4565c59e
res/drawable-hdpi/icon.png 0xac8b5a00
javamail.pop3.provider 0xa23c9bc
dsn.mf 0x1e4e9355
res/drawable-hdpi/app2_logo.png 0xa346342c
运行截图
VirSCANVirSCAN
VirSCAN