1.2
低危

038fff0e4d3a8d5afda91c19c48b675be35763d21adc4801574462959d151803

038fff0e4d3a8d5afda91c19c48b675be35763d21adc4801574462959d151803.exe

分析耗时

84s

最近分析

384天前

文件大小

10.4MB
静态报毒 动态报毒 CVE FAMILY METATYPE PLATFORM TYPE UNKNOWN WIN32 TROJAN WORM SILLYP2P
鹰眼引擎
DACN 0.12
FACILE 1.00
IMCLNet 0.59
MFGraph 0.00
静态判定
反病毒引擎
查杀引擎 查杀结果 查杀时间 查杀版本
Alibaba None 20190527 0.3.0.5
Avast Win32:SillyP2P-X [Wrm] 20200818 18.4.3895.0
Baidu None 20190318 1.0.0.2
CrowdStrike win/malicious_confidence_100% (D) 20190702 1.0
Kingsoft None 20200818 2013.8.14.323
McAfee GenericRXAA-AA!16CA1724FD44 20200818 6.0.6.653
Tencent Trojan.Win32.Small.p 20200818 1.0.0.1
静态指标
可执行文件包含未知的 PE 段名称,可能指示打包器(可能是误报) (9 个事件)
section .text\x00eb
section .data\x00eb
section .rsrc\x00eb
section .z\x00\x00\\x00U
section .jbfhr
section .VHuG
section .iZaM\x00eb
section .tjnoy\x00b
section .FCX\x00Feb
行为判定
动态指标
该二进制文件可能包含加密或压缩数据,表明使用了打包工具 (2 个事件)
section {'name': '.text\\x00eb', 'virtual_address': '0x00001000', 'virtual_size': '0x00005b50', 'size_of_data': '0x00006000', 'entropy': 7.848091401438236} entropy 7.848091401438236 description 发现高熵的节
entropy 0.375 description 此PE文件的整体熵值较高
网络通信
与未执行 DNS 查询的主机进行通信 (2 个事件)
host 114.114.114.114
host 8.8.8.8
文件已被 VirusTotal 上 55 个反病毒引擎识别为恶意 (50 out of 55 个事件)
ALYac GenPack:Generic.Malware.SN!hidprn.846BA504
APEX Malicious
AVG Win32:SillyP2P-X [Wrm]
Acronis suspicious
Ad-Aware GenPack:Generic.Malware.SN!hidprn.846BA504
AhnLab-V3 Worm/Win32.SillyP2P.R3740
Antiy-AVL Trojan/Win32.AGeneric
Avast Win32:SillyP2P-X [Wrm]
Avira TR/Dropper.Gen
BitDefender GenPack:Generic.Malware.SN!hidprn.846BA504
BitDefenderTheta Gen:NN.ZexaF.34152.@R3@aOP7TVN
Bkav W32.AIDetectVM.malware1
CAT-QuickHeal Trojan.GenericRI.S7343428
ClamAV Win.Worm.Sillyp2p-7194313-0
Comodo Worm.Win32.Agent.NIQ@8hjo1v
CrowdStrike win/malicious_confidence_100% (D)
Cybereason malicious.4fd44e
Cylance Unsafe
Cynet Malicious (score: 100)
Cyren W32/S-bc50cc43!Eldorado
DrWeb Win32.HLLW.Xiquit
ESET-NOD32 Win32/Agent.NIQ
Elastic malicious (high confidence)
F-Prot W32/S-bc50cc43!Eldorado
F-Secure Trojan.TR/Dropper.Gen
FireEye Generic.mg.16ca1724fd44efd7
Fortinet W32/Agent.NIQ!worm
GData Win32.Worm.Agent.ASR
Ikarus Trojan.Dropper
Invincea heuristic
Jiangmin TrojanDropper.Daws.iei
K7AntiVirus EmailWorm ( 0055a1d81 )
K7GW EmailWorm ( 0055a1d81 )
Kaspersky HEUR:Trojan.Win32.Generic
MAX malware (ai score=88)
Malwarebytes Trojan.Agent
McAfee GenericRXAA-AA!16CA1724FD44
MicroWorld-eScan GenPack:Generic.Malware.SN!hidprn.846BA504
Microsoft Worm:Win32/Agent
NANO-Antivirus Trojan.Win32.Xiquit.fywzrc
Qihoo-360 HEUR/QVM19.1.539D.Malware.Gen
Rising Worm.Agent!1.9D8A (CLASSIC)
SUPERAntiSpyware Trojan.Agent/Gen-MSFake[All]
Sangfor Malware
SentinelOne DFI - Malicious PE
Sophos W32/VB-FFH
Symantec W32.SillyP2P
TACHYON Worm/W32.SillyP2P.Zen.B
Tencent Trojan.Win32.Small.p
VBA32 Worm.Small
可视化分析
二进制图像
数据导入图像 288x288
数据导入图像 224x224
数据导入图像 192x192
数据导入图像 160x160
数据导入图像 128x128
数据导入图像 96x96
数据导入图像 64x64
数据导入图像 32x32
运行截图
暂无运行截图 该样本运行过程中未生成截图

👋 欢迎使用 ChatHawk

我是您的恶意软件分析助手,可以帮您分析和解读恶意软件报告。请随时向我提问!

🔍 主要威胁分析
⚡ 行为特征
🛡️ 防护建议
🔧 技术手段
🎯 检测方法
🤖

PE Compile Time

2004-05-07 07:02:15

PE Imphash

27f21db1a40f044cb2ea9aa7f88716f6

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text\x00eb 0x00001000 0x00005b50 0x00006000 7.848091401438236
.rdata 0x00007000 0x000009ac 0x00001000 3.7370867281067
.data\x00eb 0x00008000 0x00003478 0x00002000 3.4292108023403616
.rsrc\x00eb 0x0000c000 0x00000958 0x00001000 2.492413503122149
.z\x00\x00\\x00U 0x0000d000 0x00000da4 0x00001000 0.6034496551498164
.jbfhr 0x0000e000 0x00000400 0x00001000 2.061127104708464
.VHuG 0x0000f000 0x00000bcb 0x00001000 0.8311497314370737
.iZaM\x00eb 0x00010000 0x00000d85 0x00001000 0.6222843134491175
.tjnoy\x00b 0x00011000 0x00000400 0x00001000 2.1404370624438807
.FCX\x00Feb 0x00012000 0x000007da 0x00001000 0.999751642800421

Resources

Name Offset Size Language Sub-language File type
RT_ICON 0x0000c408 0x00000128 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_ICON 0x0000c408 0x00000128 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_GROUP_ICON 0x0000c530 0x00000022 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_VERSION 0x0000c558 0x000003fc LANG_SPANISH SUBLANG_SPANISH_MODERN None

Imports

Library KERNEL32.dll:
0x407010 FindClose
0x407014 FindNextFileA
0x407018 GetModuleHandleA
0x40701c GetStringTypeW
0x407020 GetStringTypeA
0x407024 GetModuleFileNameA
0x40702c FindFirstFileA
0x407030 Sleep
0x407034 HeapFree
0x407038 HeapAlloc
0x40703c GetStartupInfoA
0x407040 GetCommandLineA
0x407044 GetVersion
0x407048 ExitProcess
0x40704c HeapDestroy
0x407050 HeapCreate
0x407054 VirtualFree
0x407058 VirtualAlloc
0x40705c HeapReAlloc
0x407060 GetLastError
0x407064 CloseHandle
0x407068 WriteFile
0x40706c ReadFile
0x407070 TerminateProcess
0x407074 GetCurrentProcess
0x407084 WideCharToMultiByte
0x407090 SetHandleCount
0x407094 GetStdHandle
0x407098 GetFileType
0x40709c RtlUnwind
0x4070a0 SetStdHandle
0x4070a4 FlushFileBuffers
0x4070a8 CreateFileA
0x4070ac SetFilePointer
0x4070b0 GetCPInfo
0x4070b4 GetACP
0x4070b8 GetOEMCP
0x4070bc GetProcAddress
0x4070c0 LoadLibraryA
0x4070c4 SetEndOfFile
0x4070c8 MultiByteToWideChar
0x4070cc LCMapStringA
0x4070d0 LCMapStringW
0x4070d4 CreateDirectoryA
Library USER32.dll:
0x4070dc MessageBoxA
Library ADVAPI32.dll:
0x407000 RegSetValueExA
0x407004 RegCloseKey
0x407008 RegOpenKeyA

L!This program cannot be run in DOS mode.
/<kRkRkR
^iRYjR\gRXWR
AlRkS\RDiRTjRRichkR
.rdata
@.data
@.jbfhr
`.VHuG
@.iZaM
@.tjnoy
^-YODO
c\]9eyX5
yy3K/J
WZ#aNU.
'?\/h[5
`b64tf
*-r]B6xGz
MAFf8@>M%!O+6l(
|7=<,7
)fdARJ
-R?OMhV3D86
{/mn/hI;p
6)7G7~lug[
TZg9gHL
ue+Nrdfu
GQACdWa
u3>UP
#w>J-ZF
6s3=e%
t'A[y] &2
[5zCC@iN:m
Opz%bzLD
=Q},6w
,.6s|a
oSW*82K
`e>R42G
W4f.;jvn2Ww:7/s
X?mL\&6
I?'?GL
?Ob#4m{
0EU&E*@
> d8i?l
xh[&K
>RTWHyf
pNQJ_ )
MlOLOa
z1oT-Y
;e9S<eRKYs
T>bDG7?q
96g7:.W
!eP.Lc
0ww+rT
1m'li{
9jRi"+}g
Os8.`^-
Hg}}rv=gO8.
c(p~~P#?8WR_)
Ti!jROfg
X\lM43]
.MCO%:
\`l#E>Ja^Py^
wr8LD9
=#8?(>jA
$ja kkZXs
*XpT B8N
>$-YO,
n;/S77k2 z
-(nIPN
'?m)%>{
3Fu-cPG
04N_-oS&u
fpJ@+ GW275
s^I,6T9f
1/9i`g
~;'z:_z
#81\+5
HZG[gj
'@,4'}teN
@{C#B\
Dn1[TF<
nh/=f~LD
u+$NrKt
{bCg*}
QT[{ rIdZYL+
~>J8Q?l
#q\&y
E^ab'D^$G.
TU: Bf"^L+
rh.0T0pWOr
muA=O{
[_3P}Z3E
k$'A3dy
YSFGn
'kTJLPm
$vEn7m:T1Hf0%=?
yqGd[c
^gBB7h(
oV^pTZo
)8)lgz
A9rz^pT.w~
G;Ia^-,
TQnWcdg
T@2C4$Ai\D
J{f-S
%D"iCfuG8Gnf
3n0Dk~
(BxFRRo'~;*'6B]
_[]"3o1
s"KPUXw
:yN">=
{4[R'u
y731]"nN{
>J+9?j
TYJ8B%0
4j,dB{
\w<I&1
404."LA'oKWH+D@
vNL3M/*T
P8Ddb6
Xw~7F=
..^Y'jZF+=
8CZ*C@Ea(
6EZ.m~B
r7SDo[k&EQ
lqfpu
R'1WI/~Ca:
$xA 6)
xPz1<{(b
'?4GdZ`GI
1#Ntnd{3fjElP7
ZqSW;)8Ev
S'e y}
2(+dD-l
EA^#2w
mtNdnd{qZ
pJ_)s`(x
D9_O@`Pq,V
:dc4rR$Xb
7#<}P&{l
!P4f.8
+8{3eaJKvNTP)
--AZ&Q=8
2Y@OEYgq+}{dO
s3S=G Um*EaxyyY8N
#NC1V=l
lK>(tYb876SBd
!Sy,Pd{1_fTh&#
!F9=e8<
t>L{B#
P20g?iPjE
v:WF!zI
!?C,fcQB
`pH>CRYn s?Q~9
h`Yc!Gb^!^
%`$n^fi*){
dDBJpv
<5Ms2cdYE8E!k
4/}N}\
T' 6/S?
L~ifki8<n
P4'1mEP
|E8=y`
l9oSW="
DR~a~zy
R!9\JV6r
3}O-/"0~
}7o8|Klwb
og`W8K'
`rtvun0
w%Ea:n'(>-o`C
hO\4'd\7#
-cVp}[pDZp'lz
82qFd,YOF
VkV5oXU!q'
"1>L$A
+9cD'0D/hA
:{pT7gl^*
[L&naiH+
6u7Z}
G9^Pt1
4j8u{NQwROLW
zNt%K`FY
6X~!_w38XNa+
TDPRM56
2bK)(t?Z
w~=[2j
g8>caQA(^
sC,/9W
\kl#p5!_-/2
aG=>s:
RTl;c4n.Rd9
EtzC<3."
Gd0FO&
N|:$7b'
^ZcgY@
ll;+}1
TMRwW"ge
~aA%(I7J
0w?`i/@5>x
^pTy1lJ>JacQk
$|YP~7
a bc88
<Gj`WGJ|
&<wM\i(l423VNNB&GSzR~mM9MY*OZq*v
Bm~C"
d6KwAB
8DMD>q}X
Y05p>m
nk w{t
JR@$EO8g
I'v&#E]
0NI/6Wd(B8l*L
m#E9[@
{s_LMzI
7&R64
7HgkJ,4~V
{oZWl{}!e
ckTX=?*U
J+Uk81
iW:wzLDQ(Lw
"oD&d{9X,
_W[F$FNztd\
)MXlG[3
0OLc:r<'d{
wYnQM68l.H
Rm@G#1au
$i^g;w
$IGoGVF!
<(k(o?0E`
Wns$7p
b#aG\[
nc1E^X
Z/S3,#
w~7G!-s
jahd:<@{
WP/aTM
EuHOkGL`
E^pTV_V9*/
Xka^tJLoG
<H>L}iWu@O
{C#a%Z=i/
.>ps]j
6qw.m9T-x
E\,d?W
>J]SYR+M"
WevS='v
]P6k[L
p/!3|&0ai=7[
+=K/#VS
Z4'nF<F~A I
xfih{8
f#Bp!Mkym@QPX
w~;0WY)7J&*
KHP'0,_+4
1*4'|8l
EOa<,+V
_O,&l!@qM
cZYhey
fRY- Sh{`}`w{7
3Ei+][
"T?a/T
g +{aZs
e0a#F.,
THi7o7
roqTZ"j
fP-b5^
('?m)/
z?2d1c#14
`?,4&C
3?9E8,V
2X?>$},
W%^ac
uv7`L
Rab1%Q
tE=#0)zY
fv);e'6QpUq
<H06aPp
ropTZg
l\ym#E
Ja^ed%YS
I1eqj#
8%?m,j!
_W^`rk^zk}o
#t_$usKh
WW:jm6
gh[}";
\,4'A|
@(,FSHK:KB
vdXZ-B
O8),`EfFL*TY;1/?
|w~7Ko6=
?qUM*.hs
}gx1j}T
k cgOWD4
e%UB9'1Hu)a(
3n*vC\knj
sdm1 A!<+
E2lCaL)
oK_s'u
&$yk f(0.T2Us6<;
$3b8r1c
2<EdkC5Hcg4xGB;>4
EjCo+}:k
_9j{:xNSfr
a0c^Oh
'`b+X${
wB!"8/
g}pW94'LNa
8&}h"TXZv3wC9Q,#
c#<jN:
r7vd^[V$`Y
v'WId,6J
U9OsoEPc
^!v*[ c
C+!ZTzFoR
7`BA3tM
&>7S?@
m^43&m]s0
V-"@_7
%i&:e^-Y
#95euW2#dw:h}8S
UP9].1&M1
07Bfn^
1[Mi;}=<c
Xr:en:R
n32bVzZ!
'?mI'5/;p"7AYZV;5^83
K8CC3
GS YIUx4
#;;?A*$
&L nqhu
^U+(y-
e_zD TA@
B&EM;@80
^f0]TWHOf
>7iUH>
s]%hxh]sHQ
4};'r7y+
q,L{bo`o8
|ccE3M$lT
oYOeo?
Wo@!SI|
LM46+ >S7
"nNKwtL9mE
oS?k;~iq.
WoSx(:D2>)Zj
+dZG-?i
^0Tct'BC
_L$NK
98<7EP)8
:}oVN.
?4#c1J>Ja^Ij,
q54&h#Y
?36}`JI~^
a#?+Q(Hf0
/{'?m%VlN
s`&{;[+55
&W:xGr
GWNj]I
z*O}=F
:,H6i#A
}sX|LD?
-n-Ig+Qd'?mO3[3#z&1
&Nr,&F*E
^J&tc?$
@H$N!k~RA
ZQWlzpE_-Yy
AowCVLEV
Hu\E1'Z
j1~6bFk
'@BSzpR
Ul4S[`
_@nSrE
#xNa,L
TH7'6fkN
vNL*<a?V
t`@W`\'E5CUN
5M!V!jejg
R7u6#UMd{
P&n% 2W
m!8%8_lh;+{m
Y%D96JN
8)cCZu6q
hE^'[8C=[GU6d"
4h+4r,fU b
EPl;=a
8}9VH=%
4[Nbk]3T
m!8%8_lh;+}hE[
@"1s%4MpA]
,&4`ZG
8G:Ik'T1c"v
[LGB7`
;9|x3]
0DL.^k|[U
lhLN&yJi
[dG8|8q
iBtJ;xG6lC
3]LU)Q2R
P`T2*E
ut.]6mY
td{i[Ydjo2
xG{fvCWS
S[EI`pQ
K3Ij4F+HI
+%ZLzF
Mq/P3LTe
"Jj$<V-wZ
9s2ioB\,*T
lWkt>J
lX8&;1<LC0Oj
Oe\c2sP`L
UC_7Bv
"Sc/X3
OEhVG_pTa,Z'yW
^/YOX6\
7Pz\PF<ajID*O$
EgR~p'?
^Pq*Ea`6
k3y5\3$S[\_K
A<U[R2FK<h
#dUMQg-ekAT
~x`WG8
T[,4S,
sJ)%]O:5D
ADy }8
6#FIN
_wV9+}
2+}zH>
oh.!{II
I9lCWOQOMw
_hr3g7T'g
nh4gr}Wo2
w[Xh#M2ni}KFJi
z[Mzp*cp
3 FH>
<XN8J*8
0kILE8
=#<(c*j
3n>_b~Lt
&5\<ju
&>JaYO,9
QNAk\9*(+
[L!.GB1TD
3B^0G7cA>S)
pOT/SHm,6
>y-XO,YC
eAa~$_|k
he&NrbNNz*E&
6bw?[~x|gz
9.o;(k3}b
nxCWz`
1;}qi`mY_
m)) zLH8{"
MgeC~z3[K
5F5xS;Hp,>=
1^c~)<
T1}c0C
PYizQab
{W2a51T{co6
z:O0N/
N(*|Zez
}O_,GG{
<xiv^p"mLD[
'l.z5rC9|
wMH}^abUv[MD]>Sw
dhg'<P
SLSBclO
_O^s?+
.-F7?70Uz90S
N+.)f\
Iqh[2oS
#RhH)w2
h"}gpduFO.HzCf
&lj/]<h/Pn0]*EN$5
@1g43D
=3lnPA(_
@j(EE2
${#:TU{iBR!
Y)*C}90
3?;EP
ZzFfH%F
;KelOD!]5v
N#Rl_(Xa7<&
K.l/]<N
OEg7'G
{QZ3P oq
jynrlp^,O
LBwm6Pex
w )m9X&
E&tg?2gN*
<cl`P8.]U-D&@
lBI2AiJPw
zEoF_uH'?m7
T/Uo8r67
1%ps|
~JZYIY
&EaY\[D
:t*!0`%+
`zzk@$
Y^0TZG8s
+P:aBH
PiZff.4'BC
L(+%k#)
#VO}w
`h````
ppxxxx
(null)
runtime error
TLOSS error
SING error
DOMAIN error
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
abnormal program termination
- not enough space for environment
- not enough space for arguments
- floating point not loaded
Microsoft Visual C++ Runtime Library
Runtime Error!
Program:
<program name unknown>
GetLastActivePopup
GetActiveWindow
MessageBoxA
user32.dll
GetWindowsDirectoryA
GetModuleFileNameA
GetModuleHandleA
FindClose
FindNextFileA
FindFirstFileA
KERNEL32.dll
MessageBoxA
USER32.dll
RegCloseKey
RegSetValueExA
RegOpenKeyA
ADVAPI32.dll
HeapFree
HeapAlloc
GetStartupInfoA
GetCommandLineA
GetVersion
ExitProcess
HeapDestroy
HeapCreate
VirtualFree
VirtualAlloc
HeapReAlloc
GetLastError
CloseHandle
WriteFile
ReadFile
TerminateProcess
GetCurrentProcess
UnhandledExceptionFilter
FreeEnvironmentStringsA
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStrings
GetEnvironmentStringsW
SetHandleCount
GetStdHandle
GetFileType
RtlUnwind
SetStdHandle
FlushFileBuffers
CreateFileA
SetFilePointer
GetCPInfo
GetACP
GetOEMCP
GetProcAddress
LoadLibraryA
SetEndOfFile
MultiByteToWideChar
LCMapStringA
LCMapStringW
GetStringTypeA
GetStringTypeW
CreateDirectoryA
Winamp 5.0 (full version).exe
Winamp 3 (full version).exe
Winamp 3.5 (full version).exe
Update Photoshop 7.0 to Photoshop 9.16 (Its Work!).exe
Update Photoshop 8.0 to Photoshop 9.5 (Its Work!).exe
WinAce 3.85 (with Serial).exe
Download Accelerator Plus (DAP) (full version with serial).exe
RealOne Player (Full version).exe
BsPlayer v3.exe
WinRar v6.11 (with crack).exe
WinRar 4 (with crack).exe
ContaWin 2000 (full version).exe
WinZip 9.exe
DivX 7.2 freeware.exe
3D Studio R8 (It's Work!!).exe
VirtualDub 2.1.4.exe
MSN messenger 6.3.exe
Hacha Profesional Edition.exe
Simpsons pack guiones (Temporada 2004).exe
Mazinkaiser pack fondos de escritorio.exe
Mazinkaiser comics pack.exe
Juegos JAVA para NOKIA.exe
Capitulos ineditos de DragonBall Z jamas emitidos.exe
Pack Tonos y Logos para Nokia.exe
Nero 7.5.1.0 (cracked!).exe
Pack Photoshop CS 8 plugins.exe
3D Movie Maker.exe
Silent Hill.exe
PSEmu.exe
RM2GBA.exe
WAV2MP3.exe
GBAEmu.exe
GameCube Emulator.exe
Pack 50 Juegos PS2.exe
Pack 25 Juegos GameCube.exe
Resident Evil for GameCube.exe
Visual Basic 6.exe
Visual C.exe
Visual Studio (full).exe
mugen (full).exe
Fuck my fat ass.avi.exe
German extreme violation.mpg.exe
Sexo con una menor.exe
Pedofilia pack 37 pics.exe
Follada brutal coo roto.exe
Lolita Pack 20 Pics.exe
Puta come mierda.exe
Solo para Maricas.exe
No lo Descargues.exe
Dont Download.exe
humor.exe
Dont Touch.exe
Hentai.exe
Matrix Wallpapers.exe
Terminator 3 Wallpapers.exe
Hentai Evangelion Poker.exe
Shinchan screen saver.scr
Hentai Shizuka clit.exe
a pelo.exe
Chenoa en cueros.exe
WinAmp skings and plugins.exe
FlashGet Max acceleration (Experimental).exe
VMIntel386.exe
C:\Gusanillo QueBonito@Compartir.es
Hola tio! soy el gusanillo
como va eso?
Error in zip file
El archivo tiene un formato desconocido o est daado
Zip message
El archivo zip no ha podido ser abierto
probablemente este daado
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
256mb 32bit
VMIntel386
/Intelx386
/VMIntel386.exe
Pack sex very hot nude young girl porn erotic private pussy rape clitoris suck chicas fotos culos tetas coos mamadas corridas sister hermana amigas friends lesbianas mujeres desnudas putas guarras hentai.exe
EMULE.EXE
config/shareddir.dat
012345: :
SOFTWARE\Kazaa\LocalContent
012345:%s
DisableSharing
SOFTWARE\Kazaa\UserDetails
QueBonito@Compartir.es
012345: :
SOFTWARE\IMesh\Client\LocalContent
012345:%s
DisableSharing
SOFTWARE\IMesh\Client\UserDetails
QueBonito@Compartir.es
33333330
{{{{{{{3
{{{{{{{33
{{{{{{{330
{{{{{{{330
{{{{{{{330
3333333
33?030
33333333
wwwwwwwwwww
DDDDDD@
DDDDDDGpw
DDDDDDGpw
DDDDDDDDDDD
wwwwwwwwwww
DDDpp@
PPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP
;M/[[V[3@#swJ
e[6UE{[
+\Y2@/I
zK<PBByh/[3)
?[R0dc:kC@
6/.!m=[
S8ytMV3
;ItE_3
_Zoy#[3m}*@*
o[LS]e/[*DL
Eyt [3m*
&0[2mZY
KJIOk@
KIhR'@
UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU[@3[/
33333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
|b})$O
^-YODO
c\]9eyX5
yy3K/J
WZ#aNU.
'?\/h[5
`b64tf
*-r]B6xGz
MAFf8@>M%!O+6l(
|7=<,7
)fdARJ
-R?OMhV3D86
KJIOk@
UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU
(null)
((((( H
VS_VERSION_INFO
StringFileInfo
0c0a04b0
Comments
Microsoft
CompanyName
Microsoft
FileDescription
Microsoft
FileVersion
1, 0, 0, 1
InternalName
Microsoft
LegalCopyright
Copyright
LegalTrademarks
Debido a que es un Gusano, no creo oportuno rellenar este cuadro. jejeje
OriginalFilename
Microsoft
PrivateBuild
Microsoft
ProductName
Microsoft
ProductVersion
1, 0, 0, 1
SpecialBuild
Microsoft
VarFileInfo
Translation

Process Tree


TCP

No TCP connections recorded.

UDP

Source Source Port Destination Destination Port
192.168.56.101 53179 224.0.0.252 5355
192.168.56.101 49642 224.0.0.252 5355
192.168.56.101 137 192.168.56.255 137
192.168.56.101 61714 114.114.114.114 53
192.168.56.101 61714 8.8.8.8 53
192.168.56.101 56933 8.8.8.8 53
192.168.56.101 138 192.168.56.255 138
192.168.56.101 58485 114.114.114.114 53
192.168.56.101 58485 8.8.8.8 53
192.168.56.101 57665 114.114.114.114 53

HTTP & HTTPS Requests

No HTTP requests performed.

ICMP traffic

No ICMP traffic performed.

IRC traffic

No IRC requests performed.

Suricata Alerts

No Suricata Alerts

Suricata TLS

No Suricata TLS

Snort Alerts

No Snort Alerts

Name 57ead1a36281d24e_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 3.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c0a2a8ef31016f7e717d72195b48e790
SHA1 a10af62fd68ec10a277e2038bd337ca2c59836e9
SHA256 20860972702cf659aaeb30d710a5edf398a06358427976fc3bb06a632f50ee6d
CRC32 DABE4935
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 5eb0bf664cee50a4_divx 7.2 freeware.exe
Filepath C:\Windows\Intelx386\DivX 7.2 freeware.exe
Size 11.3MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d36f306c8a5e364498588f6b59149185
SHA1 06c9d8bb44210234cced148ae2c7c618db122b7a
SHA256 5eb0bf664cee50a4398877264a64cfa562efa40246a6107bd67d12b27a7657b3
CRC32 07A579F6
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 0621cf808997fc1a_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 13.0MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 f812c20b5a9f830fa2902980987cbdfc
SHA1 8628a68a7e5f5051fbe697c09ae04520eee0d06c
SHA256 dc96eab464a5357777206ce44a711dfccd1789b1ffe6b85052ac9b03a73dd342
CRC32 811E11D8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name f8845f568e441878_virtualdub 2.1.4.exe
Filepath C:\Windows\Intelx386\VirtualDub 2.1.4.exe
Size 12.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d8fbd865a855e43cf4cd10ac4aa02dae
SHA1 7301ba35e4f2f8ced060d6e516a163531370977d
SHA256 f8845f568e4418788c6402899b1de1e0fea8eceee52b91fdbec838e7c3c1bb12
CRC32 C8BBC053
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 47cc6fcab1d19b05_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 4.3MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e174435a04ac93a9bf8ac02b1f680769
SHA1 4d121002b0f2c9ec3b927b761daed237204fb134
SHA256 5c736e39c2c95ae7aeb4fd426083892235b3ec965f76390aa466042b49acb712
CRC32 65325A0A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name fd90752b7999f4ae_nero 7.5.1.0 (cracked!).exe
Filepath C:\Windows\Intelx386\Nero 7.5.1.0 (cracked!).exe
Size 6.2MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 79f48de960178ba0780779e5a770d905
SHA1 aead08ce3a6d8d10aae94149cb91fadfcb851c80
SHA256 4d5e42deaa9f8550cc266527b176bf552d4271110e8694622810aacbc068726c
CRC32 4F0493DC
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 9107b36b91238a7f_winzip 9.exe
Filepath C:\Windows\Intelx386\WinZip 9.exe
Size 12.3MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e8751b76fa43fa9e88a2fd239c9c381c
SHA1 e21b816de4610c86c249ee17faefaef7367a9d94
SHA256 9107b36b91238a7f5cac4de187071ac3c0de35e7e5cda411ae9c6640b000b8eb
CRC32 BB393F7D
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name de137c157c430d7f_winrar v6.11 (with crack).exe
Filepath C:\Windows\Intelx386\WinRar v6.11 (with crack).exe
Size 12.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 78fd6affbaa7a7fd4dad83a91b900b77
SHA1 91da02372204e9f097d4f2b9ebf46367bac247ee
SHA256 de137c157c430d7fa1286f1d738404ac0c86b45977a8b1e679895db8110f41a9
CRC32 C14198B4
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c49e136eeb973056_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 12.0MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 8b72b293d335199129bde88116afe9df
SHA1 36970cf33c25887c069a7a151d46b5d8730b35e8
SHA256 362c96c5ca6c0d3d1df6d433b40d72c89cb85eaee9e75cd3d851066b724cf96a
CRC32 790BC184
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 2de23f099bfc1b3f_msn messenger 6.3.exe
Filepath C:\Windows\Intelx386\MSN messenger 6.3.exe
Size 12.3MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 72ac00ab0851b4955de443037ef2c7a2
SHA1 6f967df0937e808e52f3527de5baaf3e7c24f509
SHA256 2de23f099bfc1b3fa5de59db78c6a9a9c2980373830502be2e2528042f74ca0c
CRC32 449A9FF0
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 9bbb43fce5efe6ee_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 8.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 842bef042389ff88dbc07c06f5f78062
SHA1 d90fae6b810b1cccd812f398ebba96bf20b467cc
SHA256 2f1a896053a148778d266e8dcbce36a5ef6bcf090192abe2bec2a3afab726288
CRC32 532A3DE8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 31b1a99cb0d53a60_juegos java para nokia.exe
Filepath C:\Windows\Intelx386\Juegos JAVA para NOKIA.exe
Size 11.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e8b2f679c9475b6e4b92a2f1fdc9e53a
SHA1 07f4566546e96022c19bee9f3d3f7c72bbcae7ea
SHA256 31b1a99cb0d53a60404a48d15b393f99ae955a65d6e54f90ca5249f4d7206e90
CRC32 3396F875
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 527dc39c6fa1c661_winace 3.85 (with serial).exe
Filepath C:\Windows\Intelx386\WinAce 3.85 (with Serial).exe
Size 14.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 288761e81eca609885c14231211c7a20
SHA1 a04d12bbf0176e00a003c4eba0cf005fc5fe9386
SHA256 527dc39c6fa1c661407601cfefdf50d6c6fd8ae0ba887b02cb692b05368e276d
CRC32 F82F7155
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name b56650160b32a445_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 1.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 14f76fbcdb864842b1c9cbc064eda183
SHA1 a3b23c06c45f8c2549da5f12f8ba2b0c77e6ee5b
SHA256 8ea5c3b029e5f84c87bec14ead5e93ca2a41a5839d3ce910f4aaf25c4b2f1d04
CRC32 BB9E1EE3
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 634873349c32317b_winamp 3 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 3 (full version).exe
Size 12.5MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 41dc16ed617c3e7fbeb44723a177c796
SHA1 cc834666689a0bbff1bc60ac860757eccd6cae33
SHA256 634873349c32317b6e0a3618caaf1e12ceaf74f8d29f356388c870d876cbd9ba
CRC32 71FE0BFB
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 66e8c9c5560555fd_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 14.9MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c6b4179c6458ede813d1e1138b91da90
SHA1 8167c9537ad200d86267ac5cce869742717d6d3e
SHA256 9162fa3316618e58cbc0cf54a7c0589391b485bae2acab025584039ad8223503
CRC32 E4BACEE9
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 8fb831277d61cb6e_winamp 3.5 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 3.5 (full version).exe
Size 12.8MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e2b9a33c63cab085201064f878db3730
SHA1 28dc83994f26f649370a8b8308c14b953359e79d
SHA256 8fb831277d61cb6e9d85995a4dc8b82795c632abd56ecb02da2028dcac113e1b
CRC32 976B249C
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c728a9b5b0b54ef7_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 2.9MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 4a444dd82390c992ca1ad584428dbeee
SHA1 1608b2e4c718d32534e0e82a5311b464fd38e723
SHA256 2fd487b4add9fc51aff4985b0eb9ac72f1311ce5ddef0563e04e886558712779
CRC32 07A05F3D
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name cd56694b4531609f_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 6.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 8b66bb5ae5e69133db0d22b307993cbe
SHA1 0108e8d53b39a7d45bbfcd46da70c7d9fda307fb
SHA256 56dba9bdb7c86e0569b156943c5a396ad90926ded3322ad5caf135eb2af1d8cc
CRC32 2B1CBB8E
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 24be3d26f53e219d_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 9.8MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 79480c752716cccb4752cd0d747582d9
SHA1 4b9dc4d87e768b14f04a7306e558f2a2651a76f3
SHA256 c14b0d0af6710648de30da8ba0b1d3513a40bf6a89ee7d7a6b95a5011c824a40
CRC32 69214613
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name baa18b04d652fa9b_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 5.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 16837b44146e5ad78cb379a2ec868ac4
SHA1 774569f90014912c2d306a5af8859db98b3688a5
SHA256 3dbe6994546123fd73c24df065284a98fb3ac8310d8a82aa9ad1ac230ff28af4
CRC32 303C9F21
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c40b183e2f231a7a_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 11.5MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 8cc76ad9040d89163fbdaaf8ca83d54a
SHA1 4f4d1e4d44811f29067550ee2330d87281eeaa36
SHA256 a9dc35f6a3b7c6672ae900212dfe22dce9ef4999df87a98cb52407a516e1be9a
CRC32 6A13001A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name d921af80c7330c9c_update photoshop 7.0 to photoshop 9.16 (it磗 work!).exe
Filepath C:\Windows\Intelx386\Update Photoshop 7.0 to Photoshop 9.16 (It磗 Work!).exe
Size 12.0MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d0df61601990abe98c37265c82a58e02
SHA1 8be8ce2f0151fce89cd74b8bb6d11a456be6b3a3
SHA256 d921af80c7330c9c5f783bcfc69d7eecbae2acff18a9b8fd10ececd9d8866ea3
CRC32 093DD838
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e72c5acc03cd33cd_winrar 4 (with crack).exe
Filepath C:\Windows\Intelx386\WinRar 4 (with crack).exe
Size 12.6MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 a3f0e2fb3a8285c5d9a436454448da99
SHA1 8292991f01934335f2a8203d4ab19c5f73d49a71
SHA256 e72c5acc03cd33cdaf54d4db388ad2be49e68bae7cc5535025ba80971822ed94
CRC32 467930EB
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name a4a20a8c5279cc45_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 4.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e320b39f4eca0b920bba6a13543b0822
SHA1 3a05133f727263c21abf3766e0997c1f46c083ce
SHA256 5214926aed7789af21fca57f2804d126cb0ddcca0c5205a71321238125bcef20
CRC32 BA3B1AA9
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 9631bc7f05290e46_simpsons pack guiones (temporada 2004).exe
Filepath C:\Windows\Intelx386\Simpsons pack guiones (Temporada 2004).exe
Size 10.9MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c8091da6e6db0c7c8751f85228025a47
SHA1 2e542638efb0e833c281b221cf3cbfdee401fe70
SHA256 9631bc7f05290e46fcc9f8ce27e806810bdaed2143921fc327059dcf4390ec70
CRC32 BC053D56
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e88e180d99d82ae8_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 15.3MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 1f5a0ad14e78007f035df3e795ff8b81
SHA1 a0cf1d4db29329256c2c2586fe64c836f850d1b9
SHA256 e88e180d99d82ae86dc418d74d4b813276ccb9ac5232fb74ad1e3ef6f708c52a
CRC32 B42541F5
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name b8064d462bb29169_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 12.0MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 7706c24cd6194a4fa6c92a84fe627f6c
SHA1 3ee6e2caf06fcdc56bc915c807044b7c17d2470f
SHA256 b8064d462bb29169667b83d5eb864ea20ae4dc846a1eca06d17a6bfa2996b7b3
CRC32 7132FB2D
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 87da8d4628816a6c_mazinkaiser comics pack.exe
Filepath C:\Windows\Intelx386\Mazinkaiser comics pack.exe
Size 10.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e05f970d5d3e2fcdab55d67d817bdd64
SHA1 92d78154e77d295a606faecf8640754351a0140b
SHA256 87da8d4628816a6cd55bd64e78a210af03fa662f324426381fdd93b767368f3d
CRC32 E842354F
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name d414ec9873edf2ba_update photoshop 8.0 to photoshop 9.5 (it磗 work!).exe
Filepath C:\Windows\Intelx386\Update Photoshop 8.0 to Photoshop 9.5 (It磗 Work!).exe
Size 12.2MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e48d8b2361b2854d078fe5b76ec50673
SHA1 7506c68e21213c14b7b78ce828fcdca47e22bf99
SHA256 d414ec9873edf2baf155a2e422795b5e314bbfc5ba7b4b2cbc1aa077a8e5d291
CRC32 3B2F1E02
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 3a5d73063ea8c72a_nero 7.5.1.0 (cracked!).exe
Filepath C:\Windows\Intelx386\Nero 7.5.1.0 (cracked!).exe
Size 3.5MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b31c0b9be2c35b65b09c5968c511e2d8
SHA1 f2a60b0d72fa9bc44c7f69b3340935efc13f8146
SHA256 a419a188c9e83105d9fd821d4e105d3b339933b0f37bd589fbc56db0f7b17fcb
CRC32 2EB50CA9
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 9b5c5a9bd2acb151_mazinkaiser pack fondos de escritorio.exe
Filepath C:\Windows\Intelx386\Mazinkaiser pack fondos de escritorio.exe
Size 10.8MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 dec01e541101241582f042d5947c08f1
SHA1 f8f7299ae311f79d59936a75fbf3e1d514ae3384
SHA256 9b5c5a9bd2acb151aab23ec6978e162ef43f927638274d861a4b5945a867de2e
CRC32 FE2B7ED6
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c5f776a3dc4a62e1_nero 7.5.1.0 (cracked!).exe
Filepath C:\Windows\Intelx386\Nero 7.5.1.0 (cracked!).exe
Size 4.6MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b0c44ac3a5298559fe1894bfa1b8e813
SHA1 555195d56f9c142223c9eee9dc147357c6a3aed0
SHA256 99498369f820e1babb5ee8c7a775973271cdbdbe952a542a01b1f8c2cbed6c47
CRC32 46C3B30D
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 14b601057558a3d5_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 5.6MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 5c6a582b9b426ebb576c4f5bfb044961
SHA1 db0c6e390c2c04d9b0f094b17f96730783a46019
SHA256 572d0f3b518cf1e9db226fb7c63f7dd49ea26dd2fbab38108e790bc4c11e22f2
CRC32 A05D30CB
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 03e1fc2e1570e615_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 8.2MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 dbb4ab826b604a4d2c06a7ea2203b272
SHA1 46b3f72cfdfc74fcd87cf658fd3ffb859068ea9b
SHA256 f0db77a3ab7a8aadef270a13702a99abc515afadd7205c5bcac02767e13c54db
CRC32 26BCA25B
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 93442f63dd43747c_3d studio r8 (it's work!!).exe
Filepath C:\Windows\Intelx386\3D Studio R8 (It's Work!!).exe
Size 19.1MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e9d6bd2630618edaac50b4c4587790b9
SHA1 5891006369027f0bf1929450a8e0b5a0ee296818
SHA256 93442f63dd43747c1ee6f8575a9496c98cc9b1e5211f070546868e03718cf448
CRC32 2D601D7F
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name b26feef1d746da07_hacha profesional edition.exe
Filepath C:\Windows\Intelx386\Hacha Profesional Edition.exe
Size 10.9MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 f3dccf6da72a8d164ee3fd8a2c861938
SHA1 036322d54e8504a65cace6f880c1a6e33b7c8769
SHA256 b26feef1d746da077ee6070124462561834f67132aaeef62ca613347253069a1
CRC32 CA4D7098
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name ea0987102c7b318d_download accelerator plus (dap) (full version with serial).exe
Filepath C:\Windows\Intelx386\Download Accelerator Plus (DAP) (full version with serial).exe
Size 11.6MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 5e9673626315955d8ee7458e9f8f74e5
SHA1 aca24bd6615b09f375f54496520ae54de83d2b69
SHA256 ea0987102c7b318d3ece7bd9ac4b4d84b6b2d6630802e219f64302d60c231d68
CRC32 B190A8C9
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 8353c29e42c816f5_winamp 5.0 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 5.0 (full version).exe
Size 13.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 0dc192008cfd820c6676ef65713508c3
SHA1 0633512e381b6b34b683d50fb9e902e3fb4adf2f
SHA256 8353c29e42c816f5ed6123b754640efd59acb78b4a062162f2aba8c3142868fd
CRC32 D23B1C5B
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 82ea1fb33b27d6c7_realone player (full version).exe
Filepath C:\Windows\Intelx386\RealOne Player (Full version).exe
Size 11.6MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 7853dfac186f88761156c842e70c2b2e
SHA1 ef22f7b00b03d70e91ae4853a59fa85028dcf7d1
SHA256 82ea1fb33b27d6c70788c4b72ebcfc20a89e11383e3385d74274fc44aab269c1
CRC32 7732C5C2
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 64303f54b3b7073c_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 10.4MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 47ec6105ab4b54cf4cf8625fc59f5fce
SHA1 7fa81bc05603e4fd4f5c8fc4c5375c1c885c6a08
SHA256 62bd9193449cdee0bdd9c4af8ff85710d1f364ccae606c30bd4dabe88d8faa34
CRC32 28F56D26
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 8a0d3d3372c0c38b_bsplayer v3.exe
Filepath C:\Windows\Intelx386\BsPlayer v3.exe
Size 12.7MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 83903b5a798f0910a0cf016b95881111
SHA1 d202dce28f6d0c22f174274f2a031cc6c31f918c
SHA256 8a0d3d3372c0c38b721ea37fbeaab3463f3c39761a54b02a9b35e3e0477ae808
CRC32 50D802D6
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 372917c7b5c78223_contawin 2000 (full version).exe
Filepath C:\Windows\Intelx386\ContaWin 2000 (full version).exe
Size 11.5MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 72257beb4519cb644ab8668e24592753
SHA1 24612d8fe3d7ec8d35c4694ab9c8dcabb067dd19
SHA256 372917c7b5c782238ce8f2a098cb7d7449dadf622dd39f014cf5a0ebf64f562e
CRC32 CE6C4C93
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 749a9993b5c7acbc_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 1.8MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c2beedddb1c36023b34ae920c0f8272d
SHA1 2550044b42f8fd5f34031c6da02d2e22cfed453e
SHA256 b5c3aea42e124e61ad4f012ca9fdc140ddc752a2e71e745ab1c17816a2dd27dd
CRC32 FACD4FEE
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name db2adc5ec33ec332_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 6.9MB
Processes 2160 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 81eac440f0392485c7a19fd912153370
SHA1 3109d48dd569e78bd85bf4bab0a09b8af95b93f1
SHA256 efac35f9ba51050b5e81247c03f8745ce62d7ecf26b73fafcc1d67b9e141e88b
CRC32 5EBC99F8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Sorry! No dropped buffers.