Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Generickdz"
- * MalScore: 10.0
- * File Name: "DiskScan.exe"
- * File Size: 1043952
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "bc7d3e5a28d80017746af22fa52f7f052efd0f07668d10613392af9a6368c245"
- * MD5: "8e6575768be9a008a1efb4b7afc1e615"
- * SHA1: "f7cbc26c067c0c9f01840e0b68a17b4677ea9060"
- * SHA512: "59a228aeff45ae8ef7a8a7c4710192eb0d667a272ffb2bce821f449093d52cba758a17b7d3ea3117a26f5d8cbbea5ddfbcf7b320e2e7b8d7ad5d7144442996b2"
- * CRC32: "03E170E7"
- * SSDEEP: "24576:ObPDZMplKkD6hdyAAbaEnMrFTXrJtO1FtrgBRIy5ePmQcH1maFTr:2DZMph6DyGEMhTXmrgBRIyUPmQcHwaFX"
- * Process Execution:
- "DiskScan.exe"
- * Executed Commands:
- * Signatures Detected:
- "Description": "Queries information on disks, possibly for anti-virtualization",
- "Details":
- "Description": "File has been identified by 45 Antiviruses on VirusTotal as malicious",
- "Details":
- "MicroWorld-eScan": "Trojan.GenericKDZ.55943"
- "FireEye": "Trojan.GenericKDZ.55943"
- "CAT-QuickHeal": "Trojan.RazyRI.S5705439"
- "McAfee": "Artemis!8E6575768BE9"
- "Alibaba": "TrojanPSW:Win32/Diuserk.24046aa4"
- "K7GW": "Spyware ( 0054270d1 )"
- "K7AntiVirus": "Spyware ( 0054270d1 )"
- "Arcabit": "Trojan.Generic.DDA87"
- "TrendMicro": "TROJ_GEN.R03BC0GF619"
- "NANO-Antivirus": "Trojan.Win32.Diuserk.fqutqk"
- "Symantec": "Trojan.Gen.MBT"
- "Avast": "Win32:DangerousSig Trj"
- "Kaspersky": "Trojan-PSW.Win32.Diuserk.so"
- "BitDefender": "Trojan.GenericKDZ.55943"
- "Tencent": "Win32.Trojan-qqpass.Qqrob.Edeb"
- "Ad-Aware": "Trojan.GenericKDZ.55943"
- "Emsisoft": "Trojan.GenericKDZ.55943 (B)"
- "Comodo": "Malware@#4aif2iqp02be"
- "F-Secure": "Heuristic.HEUR/AGEN.1040716"
- "McAfee-GW-Edition": "Artemis!Trojan"
- "Sophos": "Mal/Generic-S"
- "Cyren": "W32/Trojan.OVJP-8071"
- "Jiangmin": "Trojan.PSW.Generic.bmh"
- "Avira": "HEUR/AGEN.1040716"
- "MAX": "malware (ai score=100)"
- "Antiy-AVL": "TrojanPSW/Win32.Diuserk"
- "Microsoft": "Trojan:Win32/Tiggre!rfn"
- "Endgame": "malicious (high confidence)"
- "ViRobot": "Trojan.Win32.Z.Agent.1043952"
- "ZoneAlarm": "Trojan-PSW.Win32.Diuserk.so"
- "GData": "Win32.Trojan.Agent.GA98XX"
- "AhnLab-V3": "Malware/Win32.Generic.C3276035"
- "VBA32": "BScope.Adware.Puwaders"
- "ALYac": "Trojan.GenericKDZ.55943"
- "Malwarebytes": "Spyware.Socelars"
- "ESET-NOD32": "a variant of Win32/Spy.Agent.POP"
- "TrendMicro-HouseCall": "TROJ_GEN.R03BC0GF619"
- "Rising": "Spyware.Agent!8.C6 (TFE:dGZlOgXinAKRVBnwfA)"
- "Yandex": "Trojan.PWS.Diuserk!"
- "Ikarus": "Trojan-Spy.Agent"
- "MaxSecure": "Trojan.Malware.1728101.susgen"
- "Fortinet": "W32/Agent.POP!tr.spy"
- "AVG": "Win32:DangerousSig Trj"
- "Panda": "Trj/CI.A"
- "Qihoo-360": "Win32/Trojan.PSW.28a"
- * Started Service:
- * Mutexes:
- "yesterday"
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment