WWanHC.dll

MD5 Hash: 4fb8479e2f2b3b9a8c993810467a1651
SHA256 Hash: 754623c7ecd08ce2fc3c61fd331b85ca9b33e4eeeaed1b2d7137331721bbd782
Grootte bestand: 70656 bytes (69 KB.)
Laatste analyse: 01 Mar, 2019 03:13:27

Analyse MD5: 4fb8479e2f2b3b9a8c993810467a1651

Analyse classificeert dit bestand als een klasse A (Veilig). Het bestand kan veilig worden gebruikt. De betrouwbaarheid-index van deze analyse is 68 % (gemiddeld).Wij ontvingen graag een kopie van dit bestand voor verdere analyse..

A
B
C
D+
D
D-
E+
E
E-
F

Omschrijving

WWanHC.dll is onderdeel van WWanHC plugin van Microsoft Corporation. Dit bestand is een belangrijk en vereist onderdeel van het Windows Operating systeem

Bestandsnaam: WWanHC.dll (WWanHC plugin)
Dreiging analyse: Veilig
Analyse betrouwbaarheid:
68%
Recente activiteit:
Eerst gevonden: 07 Dec, 2015
Voor het laatst gezien: 16 May, 2017
Laatste analyse: 01 Mar, 2019
Mogelijke infectie: Schoon

WWanHC.dll WWanHC plugin

Applicatie: Besturingssysteem Microsoft« Windows«
Ontwikkelaar: Microsoft Corporation
Stabiliteit:
75%
Bestand versie: 8.1.10586.0
Grootte bestand: 70656 bytes (69 KB.)
Recente activiteit:
Historische activiteit:
MD5 hash: 4fb8479e2f2b3b9a8c993810467a1651
SHA1 hash: ac72e0a784a8429e33234bfb87e1c313c7c56d10
SHA256 hash: 754623c7ecd08ce2fc3c61fd331b85ca9b33e4eeeaed1b2d7137331721bbd782
C

Bestand entropie

Bestand entropie overeenkomst: Bestand code

Dit bestand bevat uitvoerbare code.

Bestand signatuur

Dynamic Link Library

Een dynamic-link library, ook wel bekend als DLL, is een bibliotheek met functies, die door meerdere applicaties gebruikt kunnen worden. Het is het tegenovergestelde van een statisch gekoppelde bibliotheek, waarbij de bibliotheek in elk programma dat de bibliotheek gebruikt moet ingebouwd worden.

Het bepalen van het type bestand gebeurd dmv een zgn signatuur of magic-numbers. Bestanden worden geïdentificeerd dmv het vergelijken van de eerste set bytes in de bestands-header. Hiermee kunnen bestanden worden herkend ongeacht de extensie van het bestand. Deze informatie is bijvoorbeeld handig om uitvoerbare bestanden te herkennen die zijn verhuld als plaatjes of films.


A

Fuzzy hash a.k.a. Context Triggered Piecewise Hashing

SSDEEP

Context Triggered Piecewise Hashing, ook wel Fuzzy Hashing genoemd, kan ingangen met homologie├źn koppelen. Dergelijke ingangen hebben sequenties van identieke bytes in dezelfde volgorde, hoewel bytes tussen deze sequenties in zowel inhoud als lengte verschillend kunnen zijn. Het vergelijken van een fuzzyhash is een goede manier om morphing-malware te detecteren. Malware die willekeurige code in elke kopie van zig zelf plaatst om de eigenschappen van het bestand te wijzigen. Agics gebruikt ssdeep om een fuzzyhash te maken.

SSDEEP: 1536:y0Os/xTRBhqeSkvzQo12K4GgNJ94Q3z8qBAOZ:y0Os//rqeSZooxJ94mz8qBAg

Geen overeenkomst gevonden


A

Online virus scanners

Detectie verhouding:

0 %
A

VirusShare.com

Niet beschikbaar op virusshare.com

VirusShare.com is een archief van malware-bestanden beschikbaar voor veiligheids-onderzoekers, incident responders, forensische analisten, en de morbide nieuwsgierigen. Aanwezigheid van het bestand op deze site geeft aan dat het bestand beschouwd wordt (of was) als schadelijk.
Website: virusshare.com
A

National Software Reference Library

Op de nsrl lijst als Windows bestand

De NSRL bevat een verzameling van digitale handtekeningen van bekende, traceerbare software applicaties. Er zijn applicatie hash waarden in de hash set die schadelijk kunnen zijn, dat wil zeggen steganography tools en hacking scripts.
Website: www.nsrl.nist.gov

NSRL ID-info:

Windows 10 Enterprise N (x64)
1511
Operating System
70656 kb.
Microsoft


A

Statistische analyse

Statistische analyse van het bestand

Overeenkomst met andere bestanden met de zelfde naam
Het certificaat kan niet worden achterhaald.
Het bestand komt zeer vaak voor.
Normale code.
B

Neurale netwerk analyse

Analyse: Laag risico

Een neuraal netwerk is een type van kunstmatige intelligentie. Het kan patronen herkennen die een mens niet zou opvallen. Ons neurale netwerk is verbazend accuraat in het herkennen van schadelijke software. De waarde hieronder is de voorspelde kans dat dit een schadelijk bestand is.

8%8 %

?

Gebruikers feedback

Lees de feedback op dit bestand van andere gebruikers. Help andere gebruikers door zelf feedback te geven.

U kunt reputatie punten verdienen !

U bent op dit moment niet ingelogd. Login, of Maak een account

Feedback users:

Er is nog geen feedback gegeven door gebruikers.
U bent niet ingelogd. Alleen geregistreerde gebruikers kunnen feedback geven. Log in en help andere gebruikers.

Login Maak een account