Sophos detecteert het als 'generic'. Die executable is dus op basis van heuristics gedetecteerd en kan of een 0-day, of een false positive zijn (vreemd bestandspad trouwens):
http://www.sophos.com/en-us//threat-center/threat-analyses/viruses-and-spyware/Mal~Generic-L.aspxTR/Agent.cada.21186 komt vreemd genoeg niet in de bibliotheek van Avira voor hoewel die wel door de Avira scanner op virustotal wordt geflagged.:
http://www.avira.com/en/support-virus-lab/ThreatsViruses_page/9 .
Symantec flagged het ook niet op basis van een signature maar op basis van gebruikersreputatie:
WS.Reputation.1 is a detection for files that have a low reputation score based on analyzing data from Symantec’s community of users and therefore are likely to be security riskshttp://www.symantec.com/security_response/writeup.jsp?docid=2010-051308-1854-99Upload het bestand a.u.b naar de sandbox van ThreatExpert voor een analyse van wat de executable precies doet op het systeem (het bestand mag max 5MB te zijn en je dient een geldig e-mail adres in te voeren):
http://www.threatexpert.com/submit.aspxBinnnen enkele minuten ontvang je een e-mail met het resultaat van de analyse (incl. indicatie of het om een kwaadaardig bestand gaat). Plak de URL naar de resultatenpagina op het forum als je de input van anderen nodig hebt.
Voor grotere bestanden (max 12 MB) gebruik de sandbox van Sunbelt:
http://www.sunbeltsecurity.com/sandbox/