Gridinsoft Logo

Звіт скану Loader.exe

Технічний аналіз

Ім'я файлу Loader.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
98304:fPlSsz0vq91ncrORvs0SSK2g8RwuEpl0SF8SZjC:oe0vqvKes0SSvg5pl/ZjC
Версія сканера 1.0.176.174
Версія бази даних 2024-05-17 13:00:27 UTC

Виявлено підозрілий файл

Виявлено 31 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
42%
Рівень виявлення
9,959,424
Розмір файлу (байти)
31/73
Виявлено механізмів
2024-05-17
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
124effec7a07f63affcc4de8b331cfc0
SHA1
1f75b53bc0663e7491d14ad757956630dbc2bc12
SHA256
12e287569a0e892115b1358ef90b017b5d7fc6bc849e40fc376e28a58dc97a68
SHA512
d7c0274dfc4934c8f4583326b317d31821a3bfccc2ca1e6c6e0bd786fd0ddd6481a4365991606e01a0c890518c6fe09f8887b7f1a9898828fc0eb2578b9394d8
ImpHash
c2d457ad8ac36fc9f18d45bffcd450c2

Виявлення антивірусними движками (31 з 73)

Lionic
Trojan.Win32.Coins.i!c Malicious
MicroWorld-eScan
Generic.TMPNStealer.A.DFE8DF7C Malicious
FireEye
Generic.TMPNStealer.A.DFE8DF7C Malicious
Skyhigh
BehavesLike.Win64.Sliver.th Malicious
ALYac
Generic.TMPNStealer.A.DFE8DF7C Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of WinGo/Spy.Agent.CO Malicious
Kaspersky
VHO:Trojan-PSW.Win32.Stealer.gen Malicious
BitDefender
Generic.TMPNStealer.A.DFE8DF7C Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Emsisoft
Generic.TMPNStealer.A.DFE8DF7C (B) Malicious
F-Secure
Heuristic.HEUR/AGEN.1372124 Malicious
VIPRE
Generic.TMPNStealer.A.DFE8DF7C Malicious
SentinelOne
Static AI - Malicious PE Malicious
Jiangmin
Trojan.PSW.BroPass.lt Malicious
Google
Detected Malicious
Avira
HEUR/AGEN.1372124 Malicious
Microsoft
Trojan:Win64/YanismaStealer.DA!MTB Malicious
Arcabit
Generic.TMPNStealer.A.DFE8DF7C Malicious
ZoneAlarm
VHO:Trojan-PSW.Win32.Stealer.gen Malicious
GData
Generic.TMPNStealer.A.DFE8DF7C Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Trojan/Win.Generic.C5542926 Malicious
MAX
malware (ai score=82) Malicious
Malwarebytes
Spyware.SkuldStealer Malicious
Rising
Trojan.Agent!1.F707 (CLASSIC) Malicious
Ikarus
Trojan.Gensteal Malicious
MaxSecure
Trojan.Malware.249005443.susgen Malicious
Fortinet
W32/Agent.CO!tr.spy Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
42 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x0046e000
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x0098b181)
Версія ОС 6.1
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
kernel32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,863,540 bytes 4,864,000 bytes 6.18 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 99B044D77C0A84C4F86F79EEB648CB83
.rdata 0x004a5000 4,441,136 bytes 4,441,600 bytes 5.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 130A772FC9ADF4C7FDDD2B615450472F
.data 0x008e2000 1,073,728 bytes 474,112 bytes 4.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F30507728056BB1B1467F9224FC3AAC9
.pdata 0x009e9000 109,812 bytes 110,080 bytes 5.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 686700E3892DAFC3C20C638AA5CEF306
.xdata 0x00a04000 180 bytes 512 bytes 1.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FF4301E8BFE86AC4646D25FFF8E0E41A
.idata 0x00a05000 1,364 bytes 1,536 bytes 4.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B5D0F851A03B31B4BCD18EBE7F12139
.reloc 0x00a06000 65,084 bytes 65,536 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 71C2F88A7FC28CB3E2D75FAD6A16BA73
.symtab 0x00a16000 4 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
31 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware