Gridinsoft Logo
File Icon

Звіт скану Setup.exe (Store Installer)

Технічний аналіз

Ім'я файлу Setup.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
SSDEEP хеш
98304:fZPmpcJP7pNm1bZRvyHezI3eE30NCr9NLo89pENoWfkkrN3tR:MqVNm1bjv+iI3eAroNomR
Версія сканера 1.0.181.174
Версія бази даних 2024-07-02 21:00:19 UTC

Виявлено підозрілий файл

Виявлено 13 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
18%
Рівень виявлення
16,446,464
Розмір файлу (байти)
13/74
Виявлено механізмів
2024-07-02
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0aa686774b73a613450b4925a97500bb
SHA1
9564e390e885706490c7b937511fda5851b53243
SHA256
239f6ea2faa2f167c860a561f21ea8fe5966fd310a2d4f9fddccad2fcdec960e
SHA512
137e3aae06099426b54a7eec2c26c110ffca78cd8acd46c00a59010c1b47ef3a0eb6d8d39485076e94ba82cda45da7fcb67814ad8c561501331eae2b0f4dcb59
ImpHash
5929190c8765f5bc37b052ab5c6c53e7

Виявлення антивірусними движками (13 з 74)

Bkav
W64.AIDetectMalware Malicious
AVG
Win64:Malware-gen Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of WinGo/TrojanDropper.Agent.CW Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Avast
Win64:Malware-gen Malicious
McAfeeD
ti!239F6EA2FAA2 Malicious
Ikarus
Trojan.WinGo.Agent Malicious
Microsoft
Trojan:Win32/Caynamer.A!ml Malicious
Google
Detected Malicious
AhnLab-V3
Trojan/Win.Evo-gen.C5558850 Malicious
Rising
Trojan.Injector!1.F43F (CLASSIC) Malicious
61 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: af268eef8db8ec449108c7a6ffe6be62
Нечіткий: c997ac36079db227934b19308ae817bd
dHash: c4ccb392f1f192cc
Базова адреса 0x140000000
Точка входу 0x1400014c0
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00fbf1a7 (Фактична: 0x00fbf1a7)
Версія ОС 6.1
Підписи PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 2 бібліотек
KERNEL32, msvcrt
Експорти 1 функцій
Ресурси 11 Ресурси
Секції 12 Секції

Інформація про версію

Translation 0x0000 0x04b0
CompanyName Microsoft Corporation
FileDescription Store Installer
FileVersion 22406.625.4.0
InternalName StoreInstaller.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename StoreInstaller.exe
ProductName Store Installer
ProductVersion 22406.0625.04.0+817c557b50ed89c3e528047fbc15ef8912d3fd9a
Assembly Version 22406.625.4.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 5,648,704 bytes 5,648,896 bytes 6.11 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES 9BFB2578D1AB801F6B38D23F49AD4685
.data 0x00565000 402,800 bytes 402,944 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 4AADCAF448658AD9973FC144F1AF616F
.rdata 0x005c8000 10,068,432 bytes 10,068,480 bytes 4.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES 63ADEF667FFC064C32ABBA4D1C3251FC
.pdata 0x00f63000 121,452 bytes 121,856 bytes 5.66 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 7CB29D880F2981CF3C4B6CE8D118B8F4
.xdata 0x00f81000 3,140 bytes 3,584 bytes 3.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 908EF9EA6E90ABBAD7DEF27F6B1F266D
.bss 0x00f82000 418,144 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.edata 0x00fe9000 78 bytes 512 bytes 0.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES DFA9E34CCC89A63BE2022779AD0FBC9E
.idata 0x00fea000 5,072 bytes 5,120 bytes 4.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 75E7AB500C1ABCBFFBE1AFD27DD52CAF
.CRT 0x00fec000 112 bytes 512 bytes 0.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES CCD93027C1D8D53E45DCDB37479D2C2A
.tls 0x00fed000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00fee000 75,033 bytes 75,264 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES CDB5610DEEE16F5935558E11C03BFD8B
.reloc 0x01001000 117,380 bytes 117,760 bytes 5.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 7A1A9DE606B3FC5FB8555ED1DD84693B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 11 (74,376 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 8 69,905 байтів
94%
RT_GROUP_ICON 1 118 байтів
0.2%
RT_VERSION 1 992 байтів
1.3%
RT_MANIFEST 1 3,361 байтів
4.5%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Store Installer
Опис Store Installer
Версія файлу 22406.625.4.0
Оригінальна назва StoreInstaller.exe
Внутрішня назва StoreInstaller.exe
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
13 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware