Gridinsoft Logo
File Icon

Звіт скану 5kplayer-setup.exe

Технічний аналіз

Ім'я файлу 5kplayer-setup.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
196608:tVsRCU67BBOoCx1FAAC/4ncNX1ICAYhjbr2fnc6Q30MhT8:au04Ecn1Dhj+06cI
Версія сканера 1.0.144.174
Версія бази даних 2023-10-25 00:02:07 UTC

Виявлено підозрілий файл

Виявлено 18 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
26%
Рівень виявлення
7,255,512
Розмір файлу (байти)
18/69
Виявлено механізмів
2023-10-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a792461b4b7b7348efc344300726b36e
SHA1
608dd0c501b71776012234f8a8b1a6e053ef2e32
SHA256
3118cd222de1a4f971a1b915f44f4a379b950aaa4075ada47f6c0a566f080da0
SHA512
69012dd4f6b529ea3549f5d21b6a9e9b730ad43449f453d0d4d187b3095f1bccb265afd31ad05431bf0d61e4ed7fbc3ae53dff18c6e85a5f7792a32e81da6696
ImpHash
be41bf7b8cc010b614bd36bbca606973

Виявлення антивірусними движками (18 з 69)

Bkav
W32.Common.74C4C931 Malicious
Skyhigh
PUP-5kPlayer.a Malicious
McAfee
PUP-5kPlayer.a Malicious
VirIT
Deceptor.5KPlayer.DVK Malicious
Symantec
PUA.Superfluss Malicious
Cynet
Malicious (score: 99) Malicious
Avast
FileRepPup [PUP] Malicious
Sophos
Mal/Generic-S Malicious
F-Secure
PotentialRisk.PUA/5KPlayer.GO Malicious
Webroot
W32.Deceptor.5kplayer Malicious
Google
Detected Malicious
Avira
PUA/5KPlayer.GO Malicious
Varist
W32/ABDeceptor.WNCU-6540 Malicious
Cylance
unsafe Malicious
Panda
PUP/BundleInstaller Malicious
Fortinet
Riskware/Application Malicious
AVG
FileRepPup [PUP] Malicious
DeepInstinct
MALICIOUS Malicious
51 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 47131fed72d685f05095a72ca72af3b5
Нечіткий: eecba96d3a68ad3e6be65690f8e90bfe
dHash: 71d4b22170f016cc
Базова адреса 0x00400000
Точка входу 0x004038af
Час компіляції 2012-02-24 19:20:04
Контрольна сума 0x006ebd18 (Фактична: 0x006ebd18)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 8 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Експорти 0 функцій
Ресурси 19 Ресурси
Секції 6 Секції

Цифрові підписи

DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert SHA2 Assured ID Code Signing CA Digiarty Software, Inc. (CN)

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 29,324 bytes 29,696 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 419D4E1BE1AC35A5DB9C47F553B27CEA
.rdata 0x00009000 11,118 bytes 11,264 bytes 4.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCA1CA3FBF99570F6DE9B43CE767F368
.data 0x0000c000 469,916 bytes 512 bytes 1.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 77F0839F8EBEA31040E462523E1C770E
.ndata 0x0007f000 528,384 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00100000 404,016 bytes 404,480 bytes 7.56 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D773160704A138822D8999DA378BBF7F
.reloc 0x00163000 4,054 bytes 4,096 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A9D283BB30600743CF491F95D083E061
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 19 (403,007 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 15 402,155 байтів
99.8%
RT_DIALOG 3 636 байтів
0.2%
RT_GROUP_ICON 1 216 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат #1
Суб'єкт DigiCert SHA2 Assured ID Code Signing CA
DigiCert Inc
US
Видавець DigiCert Assured ID Root CA
Серійний номер 5364131601516814570659357524942475272
Сертифікат #2
Суб'єкт Digiarty Software, Inc.
Digiarty Software, Inc.
CN
Видавець DigiCert SHA2 Assured ID Code Signing CA
Серійний номер 2591170026290580511628752966474637128
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
18 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware