Gridinsoft Logo
File Icon

Звіт скану Mes_Drivers_3.0.4.exe (Mes Drivers)

Технічний аналіз

Ім'я файлу Mes_Drivers_3.0.4.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:AfHFw5b9DOnFYrv+kjqipUompMEoNMDYSkbDknoI6JK+ZYtEi8ETtAM5B:sjFYrv+kjV45oeYSRnyJhOtEVcf5B
Версія сканера 1.0.191.174
Версія бази даних 2024-10-07 02:00:42 UTC

Виявлено підозрілий файл

Виявлено 15 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
20%
Рівень виявлення
1,624,440
Розмір файлу (байти)
15/74
Виявлено механізмів
2024-10-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
50a5e891da27e63d54e68511e48aa026
SHA1
87073d85a7ba420b15c8bb9a9e4adc64db2bcfef
SHA256
0788aaea249d92a84f70047efcacaa54c26320b439c490ba3ce00457955031d6
SHA512
6df8811e3e1f6a4110ca3b7c498af13898b46962a30888879180b2f11dda24344a1de4807663d46dd86f7ea11855d08137980cc85fe71e688d082f2f79994909
ImpHash
1d58845e01168b11e8fe1f814f39f398

Виявлення антивірусними движками (15 з 74)

Skyhigh
Generic PUP.pl Malicious
Zillya
Trojan.Generic.Win32.145 Malicious
Google
Detected Malicious
McAfeeD
ti!0788AAEA249D Malicious
Ikarus
Trojan-Ransom.FileCrypter Malicious
Jiangmin
Trojan.Agent.asds Malicious
Webroot
W32.Adware.Gen Malicious
McAfee
Generic PUP.pl Malicious
VBA32
Trojan.MulDrop Malicious
Rising
Trojan.Zpevdo!8.F912 (RDMK:cmRtazq1Wxlgo7KwYOEaUtOojc4V) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.11973.susgen Malicious
Fortinet
W32/Jacard.A!tr Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Ulise Malicious
59 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: f1f52c424cede063110baec3377b1aa3
Нечіткий: 739fa91e3ad5872e4d07060ece14d8c8
dHash: 03994c65a5c3e07c
Базова адреса 0x00400000
Точка входу 0x0045678c
Час компіляції 2016-09-09 21:39:00
Контрольна сума 0x0018d8a0 (Фактична: 0x0018d8a0)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис SignerInfo.version must be 1, not 0
Імпорти 8 бібліотек
oleaut32, advapi32, user32, kernel32, version, ole32, URLMON, shell32
Експорти 0 функцій
Ресурси 17 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName Tous Les Drivers
FileDescription Mes Drivers
FileVersion 3. 0. 4. 0
InternalName
LegalCopyright Copyright © 2016 Tous Les Drivers - Tous droits réservés
LegalTrademarks
OriginalFilename
ProductName Mes Drivers
ProductVersion 3. 0. 4. 0
Comments
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 347,052 bytes 347,136 bytes 6.34 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 800E4957827A1C24C596699F76B0C69C
.itext 0x00056000 3,280 bytes 3,584 bytes 5.76 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C5B9727D1AAB330304B8405BBBA975B0
.data 0x00057000 7,312 bytes 7,680 bytes 3.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3CA4BCED8D1E9C36B59158F134BD8052
.bss 0x00059000 24,728 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00060000 5,254 bytes 5,632 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A01052E301B3EE86296AD3A1829FBE18
.didata 0x00062000 340 bytes 512 bytes 2.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B5187FAA3A7CC1349CBD30CCACEDD95D
.tls 0x00063000 16 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00064000 24 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64672F66414B05F1D6804CB6EF253AE1
.reloc 0x00065000 32,936 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0006e000 1,245,852 bytes 1,246,208 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 08B3496C86B67D3DDB5A415D170FCAF5
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 17 (1,244,791 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
TYPELIB 1 8,268 байтів
0.7%
RT_ICON 1 3,240 байтів
0.3%
RT_STRING 11 8,028 байтів
0.6%
RT_RCDATA 1 1,223,890 байтів
98.3%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 828 байтів
0.1%
RT_MANIFEST 1 517 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Mes Drivers
Опис Mes Drivers
Версія файлу 3. 0. 4. 0
Дата підпису 08:46 AM 12/06/2016 (3126 днів тому)
Статус перевірки Signed
Підписанти Tous Les Drivers; COMODO Code Signing CA 2; Sectigo (UTN Object)
Контрпідписанти COMODO SHA-1 Time Stamping Signer; UTN-USERFirst-Object; Sectigo (AddTrust)
Авторське право Copyright © 2016 Tous Les Drivers - Tous droits réservés
Підсумок ланцюга сертифікатів
UTN-USERFirst-Object #1 Основний
Період дійсності: 2005-06-07 08:09:10 → 2020-05-30 10:48:38
Алгоритм підпису: sha1RSA
Серійний номер: 42 1A F2 94 09 84 19 1F 52 0A 4B C6 24 26 A7 4B
COMODO SHA-1 Time Stamping Signer #2 Ланцюг
Період дійсності: 2015-12-31 00:00:00 → 2019-07-09 18:40:36
Алгоритм підпису: sha1RSA
Серійний номер: 16 88 F0 39 25 5E 63 8E 69 14 39 07 E6 33 0B
COMODO Code Signing CA 2 #3 Ланцюг
Період дійсності: 2011-08-24 00:00:00 → 2020-05-30 10:48:38
Алгоритм підпису: sha1RSA
Серійний номер: 10 70 9D 4F F5 54 08 D7 30 60 01 D8 EA 91 75 BB
Tous Les Drivers #4 Ланцюг
Період дійсності: 2016-12-01 00:00:00 → 2017-12-01 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 45 13 E8 E5 C8 BB B6 D7 93 05 E4 4A 01 92 10 76
Tous Les Drivers #5 Ланцюг
Період дійсності: 2016-12-01 00:00:00 → 2017-12-01 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: C2 C2 76 23 9F 7F 77 F4 1B EA DE B0 2A 7F 5D 18
COMODO RSA Code Signing CA #6 Ланцюг
Період дійсності: 2013-05-09 00:00:00 → 2028-05-08 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 2E 7C 87 CC 0E 93 4A 52 FE 94 FD 1C B7 CD 34 AF
COMODO SHA-256 Time Stamping Signer #7 Ланцюг
Період дійсності: 2015-12-31 00:00:00 → 2019-07-09 18:40:36
Алгоритм підпису: sha256RSA
Серійний номер: 4E B0 87 8F CC 24 35 36 B2 D8 C9 F7 BF 39 55 77

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

SignerInfo.version must be 1, not 0

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
15 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware