Threat Database Trojans Trojan.FakeAV.ZD

Trojan.FakeAV.ZD

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 18,789
Threat Level: 80 % (High)
Infected Computers: 3
First Seen: January 10, 2023
Last Seen: November 4, 2025
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.FakeAV.ZD
Signature status: No Signature

Known Samples

MD5: f17f17c9d126c6a46ba6889c1174bf01
SHA1: 1124044caf3895a26a9346760218e601b2434389
SHA256: D8C77967FC08921EA9BFDAED34884F18C7E041AD415A191881F6CD4E9734EDA7
File Size: 2.49 MB, 2490397 bytes
MD5: d70e2e59516ccdce9aab3a5a00991993
SHA1: ec86a11d4ffb5dfbc6bb7f1b92afa5a61f7e423f
SHA256: C72E8F4C68709CFC625B2DF7EA6AB18A303868042B678500EFE8B569A6B8ED12
File Size: 1.18 MB, 1179648 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Company Name CrystalIDEA Software
File Description AnyToISO Converter
File Version 2.5.2.140
Internal Name anytoiso.exe
Legal Copyright 2008-20010 (c) CrystalIDEA Software. All rights reserved.
Original Filename anytoiso.exe
Product Name AnyToISO Converter
Product Version 2.5.2.140

File Traits

  • 2+ executable sections
  • HighEntropy
  • x86

Block Information

Total Blocks: 3,542
Potentially Malicious Blocks: 266
Whitelisted Blocks: 1,429
Unknown Blocks: 1,847

Visual Map

? 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? ? ? ? ? ? 0 0 0 0 0 0 0 ? 0 0 ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? ? ? ? ? 0 ? ? ? 0 ? 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? 0 0 0 ? 0 0 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 0 ? ? ? ? ? 0 0 0 0 0 ? ? ? 0 0 0 0 ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? ? 0 ? 0 ? 0 0 ? ? ? 0 ? ? ? 0 ? 0 ? 0 0 0 ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 0 ? ? 0 x 0 0 ? ? ? ? ? ? 0 ? 0 ? ? ? 0 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? 0 0 ? 0 ? 0 0 0 0 0 0 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 0 ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 0 0 0 ? ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 ? ? 0 ? ? ? 1 0 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 1 ? ? ? 0 ? ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? ? ? 0 ? 0 ? ? ? ? 0 ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 0 0 ? ? ? 0 0 ? ? ? ? ? ? 0 0 ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? 0 ? 0 x ? ? ? ? ? 0 ? 0 0 ? 0 ? ? ? ? ? ? ? ? ? 0 0 ? ? 1 ? 0 ? ? ? 0 0 0 ? ? ? 0 0 ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 ? ? 0 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 0 0 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 ? ? ? 0 ? x x 0 0 0 0 ? ? ? ? ? x ? ? ? 0 ? ? 0 ? ? ? ? 0 ? 0 ? ? ? 0 ? 0 0 ? 0 ? 0 0 ? ? ? ? ? ? 0 0 0 ? 1 ? ? ? ? 1 1 0 ? 0 0 0 0 0 ? ? 0 0 0 0 0 ? 0 ? ? ? ? ? ? ? ? 0 0 0 0 ? 0 0 0 0 ? 0 ? ? 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 0 ? ? 0 0 ? 0 ? 0 0 0 0 ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? 0 0 ? 0 ? ? ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? 0 ? ? ? 0 0 0 ? ? ? 0 0 ? 0 ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? 0 ? 0 ? ? ? ? ? 0 0 ? 0 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 ? ? ? 0 0 0 0 0 ? 0 0 ? ? 0 0 0 0 0 0 0 ? ? ? 0 0 ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 ? ? 0 ? 0 0 0 ? 0 ? ? ? ? ? ? 0 0 ? 0 ? 0 ? 0 ? ? ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? ? 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? 0 ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 0 ? 0 0 ? ? 0 0 ? ? 0 0 0 ? ? ? ? 0 0 0 0 ? ? ? ? ? 0 0 0 ? 0 0 ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 2 2 0 0 1 1 2 1 0 1 1 0 0 1 1 0 0 1 1 0 1 0 1 0 2 3 1 0 0 0 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 ? ? 0 ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? 0 x ? ? ? ? x 0 0 0 0 ? 0 x 0 ? 0 x 0 ? ? ? x 0 0 x x ? x 0 ? x ? 0 ? 0 ? 0 x ? ? ? ? ? x 0 0 x ? ? 0 x ? ? ? 0 ? 0 0 0 0 0 0 ? 0 ? 0 0 ? 0 0 ? ? ? ? x ? 0 x 0 ? x ? ? ? ? x ? 0 x 0 0 0 0 ? x 0 ? x 0 0 x x 0 ? ? 0 0 x ? ? ? ? ? ? ? x ? ? x ? ? ? ? 0 ? ? 0 0 0 ? ? x x ? ? ? 0 0 0 0 ? ? 0 ? x 0 0 0 ? ? 0 0 ? ? ? ? 0 ? x ? x x ? ? 0 0 ? ? ? ? 0 ? 0 ? x x x ? x 0 x 0 ? ? x ? ? 0 ? 0 0 ? ? 0 ? ? 0 0 0 ? ? 0 0 ? 0 ? ? ? x ? ? 0 ? ? 0 ? 0 0 0 ? ? ? 0 ? ? ? 0 ? 0 0 ? 0 0 0 x 0 ? 0 ? ? ? x 0 ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? x ? ? 0 0 0 0 ? ? 0 ? ? ? ? 0 x x 0 ? x ? 0 ? 0 ? 0 0 0 0 ? ? ? 0 ? ? 0 ? ? 0 ? 0 x x 0 ? x 0 x 0 ? ? 0 ? 0 ? ? 0 ? ? ? ? x 0 0 ? ? ? ? x 0 ? 0 x x 0 ? 0 ? x 0 ? ? x 0 ? ? ? 0 ? 0 x ? ? ? ? x x 0 ? x ? ? ? ? ? x ? 0 x x ? x 0 0 ? 0 ? ? x 0 ? x ? ? ? 0 ? 0 ? x 0 ? 0 0 ? ? ? 0 ? 0 ? 0 ? ? x ? ? ? 0 x ? ? 0 ? ? ? ? x ? ? ? 0 ? ? 0 ? ? ? 0 ? x 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? x x ? ? ? ? ? ? 0 ? ? 0 0 x 0 0 0 0 0 ? x 0 0 0 ? 0 ? ? ? ? ? x 0 ? ? 0 0 ? 0 ? 0 0 ?
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\users\user\appdata\local\temp\nsq8fb0.tmp\langdll.dll Generic Write,Read Attributes

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Trending

Most Viewed

Loading...