Gridinsoft Logo
File Icon

Звіт скану ED2025E.exe (ED2025E)

Технічний аналіз

Ім'я файлу ED2025E.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
196608:R49e7DcO0ks0LKjwdlpTtPiinn3eZJdH9iA8wXs5RycvZRmM/crJt:n7NKj2TB1nnefHZ8TYGZd8
Версія сканера 1.0.223.174
Версія бази даних 2025-08-12 17:00:16 UTC

Виявлено підозрілий файл

Виявлено 23 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
32%
Рівень виявлення
15,596,544
Розмір файлу (байти)
23/72
Виявлено механізмів
2025-08-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
17e257ae3841673f6e7bb2df5963b623
SHA1
9d10910010ca4173e4fbd91c87ade6ecef495d63
SHA256
257406be54dbe033b1fa8741b17469d09f3903759bd89eac078055e05c43de53
SHA512
2fdb496e2debceccf4bfa31fbcba217c2dac7fb51bc10f7d186e2f2aaa63e64dfdc5fefad46b88fbb0c622cfeaa9059feb9366892dffc736b589ddefa942069a
ImpHash
027b956eb1692abba9fb0aa5d1ab6ebe

Виявлення антивірусними движками (23 з 72)

Bkav
W32.AIDetectMalware Malicious
MicroWorld-eScan
Gen:Variant.Tedy.791913 Malicious
CTX
exe.unknown.tedy Malicious
Skyhigh
BehavesLike.Win32.Dropper.vc Malicious
ALYac
Gen:Variant.Tedy.791913 Malicious
Malwarebytes
Malware.Heuristic.2120 Malicious
tehtris
Generic.Malware Malicious
ESET-NOD32
a variant of Win64/Packed.Enigma.CE Malicious
BitDefender
Gen:Variant.Tedy.791913 Malicious
Emsisoft
Gen:Variant.Tedy.791913 (B) Malicious
VIPRE
Gen:Variant.Tedy.791913 Malicious
McAfeeD
ti!257406BE54DB Malicious
Ikarus
Trojan.Win64.Enigma Malicious
GData
Gen:Variant.Tedy.791913 Malicious
Arcabit
Trojan.Tedy.DC1569 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
Cylance
Unsafe Malicious
Rising
[email protected] (TAGGANT:dGI168qABpBFed2fYU2UAw) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Zoner
Probably Heur.ExeHeaderL Malicious
DeepInstinct
MALICIOUS Malicious
49 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: fff17d1f98e8fb7732809c105f0ce82f
Нечіткий: cae0ae3b9e66a01bff52f8b80fe26656
dHash: f3c31b1333272c20
Базова адреса 0x00400000
Точка входу 0x021b0a48
Час компіляції 2025-08-08 15:30:47
Контрольна сума 0x00000000 (Фактична: 0x00eeb373)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 17 бібліотек
Експорти 2 функцій
Ресурси 279 Ресурси
Секції 14 Секції

Інформація про версію

FileDescription ED2025E
FileVersion 7.0.1.132
ProgramID com.embarcadero.ED2025E
ProductName ED2025E
ProductVersion 1.0.0.0
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 8,888,320 bytes 3,236,352 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 25C52E1873D04EEBE0357E00A7015D9C
0x0087b000 36,864 bytes 14,848 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 22F119061AB46B0CB40277A02F8D5EAF
0x00884000 180,224 bytes 88,064 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9F1F6945C6B7FDD23D19460EFFB066C3
0x008b0000 667,648 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00953000 20,480 bytes 512 bytes 2.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F83E7B36DDB0B5111E480A68E7A90FE3
0x00958000 28,672 bytes 6,656 bytes 7.83 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6A6A0A8C8D5CBF9C7053BDBD5F8653D2
0x0095f000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00960000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00961000 4,096 bytes 512 bytes 1.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A2C9BAB72509D24D42CF7639BB03A726
0x00962000 671,744 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00a06000 9,760,768 bytes 5,222,912 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3AA776F7C547F734CBC53B5B1606481F
.rsrc 0x01355000 253,952 bytes 250,368 bytes 3.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 863174D954674CB32A3C1852BF382C1F
0x01393000 7,962,624 bytes 4,113,408 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 31D6B79D8114B48E6698CDF1BBF3965E
.data 0x01b2b000 2,662,400 bytes 2,661,376 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DA563B2069896C531A7DF6D9BF64F120
Попередження аналізу ентропії

7 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 279 (9,740,781 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
UNICODEDATA 6 191,535 байтів
2%
VCLSTYLE 36 4,096,605 байтів
42.1%
RT_CURSOR 11 3,388 байтів
0%
RT_BITMAP 30 13,464 байтів
0.1%
RT_ICON 6 108,404 байтів
1.1%
RT_DIALOG 2 164 байтів
0%
RT_STRING 107 122,454 байтів
1.3%
RT_RCDATA 67 5,202,150 байтів
53.4%
RT_GROUP_CURSOR 11 220 байтів
0%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 504 байтів
0%
RT_MANIFEST 1 1,803 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт ED2025E
Опис ED2025E
Версія файлу 7.0.1.132
Підсумок ланцюга сертифікатів
tg21174137 #1 Основний
Період дійсності: 2016-02-04 00:00:00 → 2026-02-01 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 57 15 3D A1 24 2E 12 7E 0F 62 18 CC 08 22 F3 CC
Enigma Protector CA #2 Ланцюг
Період дійсності: 2013-04-30 00:00:00 → 2033-04-29 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 25 AD 5A E6 8C 38 AD 10 21 08 6F 4F FC 8B A4 70

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
23 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware