VirSCAN VirSCAN

1, あなた、しかしいずれもファイルする20MbあるUPLOADがファイル.
2, VirSCANがRar/Zip減圧を支持しますが、それが20個未満のファイル.
3, であるに違いない、VirSCAN缶のスキャンがパスワー

言語
サーバーロード
Server Load

VirSCAN
VirSCAN

1, あなた、しかしいずれもファイルする20MbあるUPLOADがファイル.
2, VirSCANがRar/Zip減圧を支持しますが、それが20個未満のファイル.
3, であるに違いない、VirSCAN缶のスキャンがパスワー

ファイル情報

ファイル名 :AA_unsign.apk (ファイルのダウンロードを提供していません)
ファイルサイズ :2234802 byte
ファイル形式 : application/zip
MD5:15ee7efe81bb2dce19c470bae369b4c8
SHA1:ee3cad7e8a5e737c496a81e21dca0206ed91b85d
スキャン結果
スキャン結果:3%ウイルス対策ソフト(1/32)マルウェアと判定しました
行動分析レポート:         Haboファイル解析
時間: 2016-08-18 19:27:03 (CST)
スキャナ エンジンVer 定義ファイルのバージョン 作成日時 スキャン結果 時間
antiy AVL SDK 3.0 1970-01-01 発見されませんでした 5
asquared 9.0.0.4324 9.0.0.4324 2014-07-03 発見されませんでした 2
avast 150725-1 4.7.4 2015-07-25 発見されませんでした 60
avg 2109/8133 10.0.1405 2014-11-26 発見されませんでした 60
baidu 2.0.1.0 4.1.3.52192 2.0.1.0 発見されませんでした 10
baidusd 1.0 1.0 2014-04-02 発見されませんでした 1
bitdefender 7.58469 7.90123 2014-12-25 発見されませんでした 60
clamav 19861 0.97.5 2014-12-31 発見されませんでした 60
drweb 5.0.2.3300 5.0.1.1 2014-12-31 発見されませんでした 60
fortinet 23.345, 23.345 5.1.158 2014-12-08 発見されませんでした 60
fprot 4.6.2.117 6.5.1.5418 2014-12-31 発見されませんでした 60
fsecure 2014-04-02-01 9.13 2014-04-02 発見されませんでした 60
gdata 25.7925 25.7925 2016-08-18 Android.Trojan.AutoSMS.PG 9
ikarus 1.06.01 V1.32.31.0 2014-12-08 発見されませんでした 60
jiangmin 16.0.100 1.0.0.0 2015-07-25 発見されませんでした 41
kaspersky 5.5.33 5.5.33 2014-04-01 発見されませんでした 60
kingsoft 2.1 2.1 2013-09-22 発見されませんでした 10
mcafee 7638 5400.1158 2014-11-30 発見されませんでした 60
nod32 0920 3.0.21 2014-12-23 発見されませんでした 60
panda 9.05.01 9.05.01 2015-07-26 発見されませんでした 4
pcc 11.380.07 9.500-1005 2014-12-31 発見されませんでした 60
qh360 1.0.1 1.0.1 1.0.1 発見されませんでした 6
qqphone 1.0.0.0 1.0.0.0 2014-12-09 発見されませんでした 60
quickheal 14.00 14.00 2015-07-25 発見されませんでした 2
rising 25.76.04.01 25.76.04.01 2015-07-24 発見されませんでした 1
sophos 5.08 3.55.0 2014-12-01 発見されませんでした 60
symantec 20141230.001 1.3.0.24 2014-12-30 発見されませんでした 60
tachyon 9.9.9 9.9.9 2013-12-27 発見されませんでした 5
thehacker 6.8.0.5 6.8.0.5 2015-07-23 発見されませんでした 1
tws 17.47.17308 1.0.2.2108 2014-12-08 発見されませんでした 13
vba 3.12.26.3 3.12.26.3 2014-12-31 発見されませんでした 60
virusbuster 15.0.985.0 5.5.2.13 2014-12-05 発見されませんでした 60
权限列表
许可名称 信息
android.permission.RECEIVE_WAP_PUSH 接收wap push信息
android.permission.RECEIVE_BOOT_COMPLETED 接收开机启动广播
android.permission.MODIFY_AUDIO_SETTINGS 修改声音设置
android.permission.WRITE_EXTERNAL_STORAGE 写外部存储器(如:SD卡)
android.permission.RECEIVE_USER_PRESENT
android.permission.READ_CONTACTS 读取联系人信息
android.permission.INTERNET 连接网络(2G或3G)
android.permission.READ_PHONE_STATE 读取电话状态
android.permission.READ_SMS 读取短信
android.permission.WRITE_SETTINGS 读写系统设置项
android.permission.VIBRATE 允许设备震动
android.permission.RECEIVE_SMS 监控接收短信
android.permission.ACCESS_NETWORK_STATE 读取网络状态(2G或3G)
android.permission.GET_TASKS 获取有关当前或最近运行的任务信息
android.permission.WRITE_SMS 写短信
android.permission.SEND_SMS 发送短信
android.permission.ACCESS_WIFI_STATE 读取wifi网络状态
文件信息
VirSCANVirSCAN
安全评分 :
基本信息
VirSCANVirSCAN
MD5:15ee7efe81bb2dce19c470bae369b4c8
文件大小:5.58MB
上传时间: 2014-09-22 10:36:30 (CST)
包名:jhgfddfsasa.uytytrew.utyrewqq
最低运行环境:Android 2.2.x
版权:
关键行为
VirSCANVirSCAN
行为描述: 检测自身是否被调试
详情信息: N/A
进程行为
VirSCANVirSCAN
行为描述: 检测自身是否被调试
详情信息: N/A
文件行为
VirSCANVirSCAN
行为描述: 创建文件
详情信息: C:\MSfree Inc\kmsauto.ini
C:\Documents and Settings\Administrator\Local Settings\%temp%\test.test
行为描述: 覆盖已有文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
行为描述: 删除文件
详情信息: C:\Documents and Settings\Administrator\Local Settings\%temp%\test.test
行为描述: 修改文件内容
详情信息: C:\MSfree Inc\kmsauto.ini ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\%temp%\test.test ---> Offset = 0
C:\Documents and Settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT ---> Offset = 0
行为描述: 查找文件
详情信息: FileName = C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll
FileName = C:\WINDOWS\Microsoft.NET\Framework\\*
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_32\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.INI
FileName = C:\Documents and Settings\Administrator\Local Settings\Temp
FileName = C:\Documents and Settings\Administrator\Local Settings\%temp%
FileName = C:\Documents and Settings\Administrator\Local Settings\%temp%\****.exe
FileName = C:\Documents and Settings
FileName = C:\Documents and Settings\Administrator
FileName = C:\Documents and Settings\Administrator\Local Settings
FileName = C:\Documents and Settings\Administrator\Local Settings\%temp%\996E.INI
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_MSIL\Microsoft.VisualBasic\v4.0_10.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.INI
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_MSIL\System\v4.0_4.0.0.0__b77a5c561934e089\System.INI
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_MSIL\System.Core\v4.0_4.0.0.0__b77a5c561934e089\System.Core.INI
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_MSIL\System.Windows.Forms\v4.0_4.0.0.0__b77a5c561934e089\System.Windows.Forms.INI
FileName = C:\WINDOWS\Microsoft.Net\assembly\GAC_MSIL\System.Drawing\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.Drawing.INI
其他行为
VirSCANVirSCAN
行为描述: 检测自身是否被调试
详情信息: N/A
行为描述: 创建互斥体
详情信息: CTF.LBES.MutexDefaultS-*
CTF.Compart.MutexDefaultS-*
CTF.Asm.MutexDefaultS-*
CTF.Layouts.MutexDefaultS-*
CTF.TMD.MutexDefaultS-*
CTF.TimListCache.FMPDefaultS-*MUTEX.DefaultS-*
MSCTF.Shared.MUTEX.ELH
MSCTF.Shared.MUTEX.MEJ
行为描述: 创建事件对象
详情信息: EventName = Global\CPFATE_2376_v4.0.30319
EventName = MSCTF.SendReceive.Event.MEJ.IC
EventName = MSCTF.SendReceiveConection.Event.MEJ.IC
行为描述: 查找指定窗口
详情信息: NtUserFindWindowEx: [Class,Window] = [Shell_TrayWnd,]
NtUserFindWindowEx: [Class,Window] = [CicLoaderWndClass,]
NtUserFindWindowEx: [Class,Window] = [OleMainThreadWndClass,]
行为描述: 打开事件
详情信息: Global\CLR_PerfMon_StartEnumEvent
\KernelObjects\LowMemoryCondition
HookSwitchHookEnabledEvent
CTF.ThreadMIConnectionEvent.000007B4.00000000.00000040
CTF.ThreadMarshalInterfaceEvent.000007B4.00000000.00000040
MSCTF.SendReceiveConection.Event.ELH.IC
MSCTF.SendReceive.Event.ELH.IC
CTF.ThreadMIConnectionEvent.000007B4.00000000.00000041
CTF.ThreadMarshalInterfaceEvent.000007B4.00000000.00000041
行为描述: 窗口信息
详情信息: Pid = 2376, Hwnd=0xc03c8, Text = 确定, ClassName = Button.
Pid = 2376, Hwnd=0x1302b8, Text = This copy of Windows is not original. The following files are missing in the system: timeout.exe slwga.dll. The program wil, ClassName = Static.
Pid = 2376, Hwnd=0x503b8, Text = Error!, ClassName = #32770.
Pid = 2376, Hwnd=0xb0372, Text = Unhandled exception has occurred in your application. If you click Continue, the application will ignore this error and attempt t, ClassName = WindowsForms10.STATIC.app.0.2bf8098_r19_ad1.
Pid = 2376, Hwnd=0x8036a, Text = &Details, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r19_ad1.
Pid = 2376, Hwnd=0x303c6, Text = &Continue, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r19_ad1.
Pid = 2376, Hwnd=0xe0300, Text = &Quit, ClassName = WindowsForms10.BUTTON.app.0.2bf8098_r19_ad1.
Pid = 2376, Hwnd=0x2d031a, Text = See the end of this message for details on invoking just-in-time (JIT) debugging instead of this dialog box. ************** , ClassName = WindowsForms10.EDIT.app.0.2bf8098_r19_ad1.
Pid = 2376, Hwnd=0x110306, Text = Microsoft .NET Framework, ClassName = WindowsForms10.Window.8.app.0.2bf8098_r19_ad1.
行为描述: 隐藏指定窗口
详情信息: [Window,Class] = [Form1,WindowsForms10.Window.8.app.0.2bf8098_r19_ad1]
行为描述: 打开互斥体
详情信息: ShimCacheMutex
Activities
VirSCANVirSCAN
活动名 类型
com.phone2.stop.activity.MainActivity android.intent.action.MAIN
com.phone2.stop.activity.MainActivity android.intent.category.LAUNCHER
com.phone2.stop.activity.DeleteActivity android.intent.action.DELETE
com.phone2.stop.activity.DeleteActivity android.intent.category.DEFAULT
危险函数
VirSCANVirSCAN
函数名称 信息
getRuntime 获取命令行环境
java/lang/Runtime;->exec 执行字符串命令
启动方式
VirSCANVirSCAN
名称 信息
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver 网络连接改变时启动服务
com.phone.stop.receiver.BootReceiver 应用安装时启动服务
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver
com.phone.stop.receiver.BootReceiver 开机启动服务
com.phone.stop.receiver.SMSReceiver 监控短信(收到短信)启动服务
com.phone.stop.receiver.MyDeviceAdminReceiver
权限列表
VirSCANVirSCAN
许可名称 信息
android.permission.RECEIVE_WAP_PUSH 接收wap push信息
android.permission.RECEIVE_BOOT_COMPLETED 接收开机启动广播
android.permission.MODIFY_AUDIO_SETTINGS 修改声音设置
android.permission.WRITE_EXTERNAL_STORAGE 写外部存储器(如:SD卡)
android.permission.RECEIVE_USER_PRESENT
android.permission.READ_CONTACTS 读取联系人信息
android.permission.INTERNET 连接网络(2G或3G)
android.permission.READ_PHONE_STATE 读取电话状态
android.permission.READ_SMS 读取短信
android.permission.WRITE_SETTINGS 读写系统设置项
android.permission.VIBRATE 允许设备震动
android.permission.RECEIVE_SMS 监控接收短信
android.permission.ACCESS_NETWORK_STATE 读取网络状态(2G或3G)
android.permission.GET_TASKS 获取有关当前或最近运行的任务信息
android.permission.WRITE_SMS 写短信
android.permission.SEND_SMS 发送短信
android.permission.ACCESS_WIFI_STATE 读取wifi网络状态
服务列表
VirSCANVirSCAN
名称
com.phone.stop6.service.SecondService
com.phone.stop6.service.BootService
com.phone.stop6.service.SmsService
文件列表
VirSCANVirSCAN
文件名 校验码
javamail.smtp.provider 0x990c469d
javamail.default.address.map 0xf20496b
mailcap 0xd7759e43
javamail.imap.provider 0x8934555a
mimetypes.default 0x97dd5cdb
res/drawable-hdpi/app_logo.png 0xf1ffc99b
res/xml/devicepolicymanager_permission.xml 0xeab2c16b
resources.arsc 0xf0f518a8
javamail.default.providers 0x45ea1b21
mailcap.default 0x6f616b6
javamail.charset.map 0xad0dfcee
res/layout/activity_aa.xml 0x60332653
javamail.smtp.address.map 0xf20496b
res/layout/activity_main.xml 0x19203b2e
res/drawable-hdpi/icon.png 0xf1ffc99b
javamail.pop3.provider 0xa23c9bc
dsn.mf 0x1e4e9355
AndroidManifest.xml 0x92ed1eae
assets/ijiami.ajm 0xe7fa0f8
assets/ijm_lib/armeabi/libexec.so 0xf264776c
assets/ijm_lib/armeabi/libexecmain.so 0xf7e5d265
assets/ijm_lib/x86/libexec.so 0x6afbe760
assets/ijm_lib/x86/libexecmain.so 0xc0cf5a15
classes.dex 0x37233dae
lib/armeabi/libexecmain.so 0xf7e5d265
assets/signed.bin 0x23c681fc
assets/af.bin 0xee152ac
运行截图
VirSCANVirSCAN
VirSCAN