Analyse MD5: ed580d8e928070520bb04ae1e4f0844f
Analyse classificeert dit bestand als een klasse A (Veilig). Het bestand kan veilig worden gebruikt. De betrouwbaarheid-index van deze analyse is 98 % (zeer hoog).
Omschrijving
avd-host.exe is onderdeel van Ant Video downloader.
Bestandsnaam: | avd-host.exe (Ant Video downloader) |
Dreiging analyse: | Veilig |
Analyse betrouwbaarheid: | |
Recente activiteit: | |
Eerst gevonden: | 28 Oct, 2018 |
Voor het laatst gezien: | 26 Oct, 2019 |
Laatste analyse: | 01 Dec, 2018 |
Mogelijke infectie: | Schoon |
avd-host.exe Ant Video downloader
Applicatie: | Ant Video downloader |
Ontwikkelaar: | Unknown |
Stabiliteit: | |
Bestand versie: | 0.1.0.0 |
Grootte bestand: | 483840 bytes (473 KB.) |
Recente activiteit: | |
Historische activiteit: | |
CRC32 hash: | 84645f92 |
MD5 hash: | ed580d8e928070520bb04ae1e4f0844f |
SHA1 hash: | da59540ef0a1c4f6d452487b9fef8644816fbdf9 |
SHA256 hash: | ee30eb2076874d3f5cb79fe4e6d66eff79df49a32f0e49fc421465a203b8d72c |
Handtekening verificatie
Niet ondertekend
Dit bestand heeft geen digitale handtekening. De uitgever van dit bestand kan niet worden geverifieerd.
Bestand entropie
Bestand entropie overeenkomst: Gecodeerd
Onderdelen van dit bestand zijn gecodeerd. De reden kan onschuldig zijn maar dit maakt de analyse moeilijker.
Plain Data Text Code Compressed Encrypted RandomBestand signatuur
PE32 executable (GUI) Intel 80386
Dit is een uitvoerbaar bestand.Bestand-header Eerste 32 bytes van dit bestand
4D 5A 90 00 03 00 00 00 04 00 00 00 FF FF 00 00 B8 00 00 00 00 00 00 00 40 00 00 00 00 00 00 00
Het bepalen van het type bestand gebeurd dmv een zgn signatuur of magic-numbers. Bestanden worden geïdentificeerd dmv het vergelijken van de eerste set bytes in de bestands-header. Hiermee kunnen bestanden worden herkend ongeacht de extensie van het bestand. Deze informatie is bijvoorbeeld handig om uitvoerbare bestanden te herkennen die zijn verhuld als plaatjes of films.
Multi malware scan Scan datum: 18 Nov, 2018 05:09:47
Schadelijke code scan
Geen verdachte code gevonden
Agics voert een analyse uit van de bron code. Er wordt gezocht naar overeenkomsten met code in bekende schadelijke bestanden. Dit is een goede manier om nieuwe schadelijk bestanden te detecteren die een variatie zijn van bekende schadelijk bestanden.
Scan resultaten:
Fuzzy hash a.k.a. Context Triggered Piecewise Hashing
SSDEEP
Context Triggered Piecewise Hashing, ook wel Fuzzy Hashing genoemd, kan ingangen met homologieën koppelen. Dergelijke ingangen hebben sequenties van identieke bytes in dezelfde volgorde, hoewel bytes tussen deze sequenties in zowel inhoud als lengte verschillend kunnen zijn. Het vergelijken van een fuzzyhash is een goede manier om morphing-malware te detecteren. Malware die willekeurige code in elke kopie van zig zelf plaatst om de eigenschappen van het bestand te wijzigen. Agics gebruikt ssdeep om een fuzzyhash te maken.
SSDEEP: 6144:bAaFX/v2StoCltokARJglykXqJpZOw9u3RfgHNvI/uAOKAOCwBallllllllxlLlG:Mgjoa9BfM2/uQfmJkvH
Geen overeenkomst gevonden
Online virus scanners
Detectie verhouding:
VirusShare.com
Niet beschikbaar op virusshare.com
VirusShare.com is een archief van malware-bestanden beschikbaar voor veiligheids-onderzoekers, incident responders, forensische analisten, en de morbide nieuwsgierigen. Aanwezigheid van het bestand op deze site geeft aan dat het bestand beschouwd wordt (of was) als schadelijk.Website: virusshare.com
National Software Reference Library
Niet op de nsrl lijst
De NSRL bevat een verzameling van digitale handtekeningen van bekende, traceerbare software applicaties. Er zijn applicatie hash waarden in de hash set die schadelijk kunnen zijn, dat wil zeggen steganography tools en hacking scripts.Website: www.nsrl.nist.gov
Gedrag
Sandbox gedrags-analyse:
Het bestand wordt in een veilige omgeving uitgevoerd om het gedrag te analyseren. Gedrags analyse kan helpen bij het detecteren van nieuwe malware die nog niet wordt herkend door virusscanners. Er bestaat wel een grote kans op een false-positive, vooral met installatie programma's, uninstallers en virusscanners..
Voert enkele HTTP-aanvragen uit
Dit uitvoerbare bestand heeft een PDB-pad
Genereert wat ICMP-verkeer
Netwerk activiteit
Verbindt met veilige servers
TCP
Host | Port | |
---|---|---|
52.109.120.18 | 49284 | |
52.109.88.37 | 49282 | |
80.239.247.53 | 49287 |
HTTP
URL | Port | Method | |
---|---|---|---|
http://192.168.56.102:2869/upnphost/udhisapi.dll?content=uuid:1dd405e6-a67b-4b0f-ab0c-35afb43b4fc0 | 2869 | GET | |
http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl | 80 | GET | |
http://192.168.56.102:5357/4dff19b6-1709-46d0-aafe-9721daac55c2/ | 5357 | POST | |
http://192.168.56.102:2869/upnphost/udhisapi.dll?content=uuid:12a0d982-bca1-44f5-9022-6e5968185ba6 | 2869 | GET |
DNS
Domain | Result | Record type | |
---|---|---|---|
crl.microsoft.com | 80.239.247.53 | A |
Geplaatste bestanden
Bestand naam | md5 |
---|
Import hashing
Imphash 63622d052d06b9f235f21b0ae0fdded7
Vingerafdrukken maken van bestanden kan op verschillende manieren worden gedaan. Eén manier is om een hash van de PE-imports te maken. PE-import zijn relatief uniek en dit is een geweldige manier om nieuwe varianten van bestaande malware te vinden. De kans op foute-positieven is relatief hoog. De resulterende hash wordt ook wel Imphash genoemd.
Statistische analyse
Statistische analyse van het bestand
Overeenkomst met andere bestanden met de zelfde naam | |
Bestand is nog niet zo lang bekend. | |
Geen certificaat. | |
Andere bestanden met de zelfde naam hebben ook geen certificaat. | |
Het bestand komt niet vaak voor. |
Neurale netwerk analyse
Analyse: Laag risico
Een neuraal netwerk is een type van kunstmatige intelligentie. Het kan patronen herkennen die een mens niet zou opvallen. Ons neurale netwerk is verbazend accuraat in het herkennen van schadelijke software. De waarde hieronder is de voorspelde kans dat dit een schadelijk bestand is.
Gebruikers feedback
Lees de feedback op dit bestand van andere gebruikers. Help andere gebruikers door zelf feedback te geven.
U kunt reputatie punten verdienen !
U bent op dit moment niet ingelogd. Login, of Maak een account
Feedback users:
Login Maak een account