Gridinsoft Logo

Звіт скану Injector.exe

Технічний аналіз

Ім'я файлу Injector.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (console) x86-64, for MS Windows
SSDEEP хеш
192:iCdHvYL73pkN6eaJdsd7515Bfh9OdS/C3Q5tfTcd:Jtw3ppLwZL63d
Версія сканера 1.0.218.174
Версія бази даних 2025-06-22 04:00:39 UTC

Виявлено підозрілий файл

Виявлено 31 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
43%
Рівень виявлення
14,848
Розмір файлу (байти)
31/72
Виявлено механізмів
2025-06-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
2629d4edafe5cbd84dc3ec22865d52d5
SHA1
c826d177cf65fee52b4d0adc4a2a330106db54ad
SHA256
3361545f3f475f0467d249db6511046b5f9717e7aa80d736c16065e267045150
SHA512
33c633237c71227a59c95f31e34becb615e67ef2950c5d2b3ba09892c952d915a4cf4a95471681e2361a24b6615d43ec6ea29e1237950b755cacca6ea4e2e879
ImpHash
6b17da9f8dda6c0a63f02b463d6a725e

Виявлення антивірусними движками (31 з 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Adware.Win32.Generic.2!c Malicious
MicroWorld-eScan
Adware.GenericKD.61034158 Malicious
CTX
exe.trojan.generic Malicious
CAT-QuickHeal
cld.trojan.agent Malicious
Skyhigh
BehavesLike.Win64.Injector.lm Malicious
ALYac
Adware.GenericKD.61034158 Malicious
Malwarebytes
Generic.Malware/Suspicious Malicious
VIPRE
Adware.GenericKD.61034158 Malicious
Sangfor
PUP.Win32.Agent.V8t7 Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
BitDefender
Adware.GenericKD.61034158 Malicious
Emsisoft
Adware.GenericKD.61034158 (B) Malicious
McAfeeD
ti!3361545F3F47 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Varist
W64/ABAdware.ACMW-8265 Malicious
Antiy-AVL
HackTool/Win32.Inject.a Malicious
Kingsoft
Win32.Troj.scarletflash.v Malicious
Microsoft
PUA:Win32/DllInject Malicious
Arcabit
Adware.Generic.D3A34EAE Malicious
GData
Adware.GenericKD.61034158 Malicious
Google
Detected Malicious
Cylance
Unsafe Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09BF25 Malicious
TrellixENS
Artemis!2629D4EDAFE5 Malicious
MaxSecure
Trojan.Malware.325937538.susgen Malicious
DeepInstinct
MALICIOUS Malicious
41 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400018d0
Час компіляції 2024-12-05 11:46:11
Контрольна сума 0x00000000 (Фактична: 0x00004dfc)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 9 бібліотек
KERNEL32, USER32, VCRUNTIME140, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-locale-l1-1-0, api-ms-win-crt-heap-l1-1-0
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 5,116 bytes 5,120 bytes 6.08 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A48B596238A4C3526FE3A108385E61CF
.rdata 0x00003000 5,776 bytes 6,144 bytes 4.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24DE7115C79DD06C4F0C3A7A4B4D4B75
.data 0x00005000 1,656 bytes 512 bytes 0.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1A3A9AB387BA51F3C866B72BD28BF09B
.pdata 0x00006000 516 bytes 1,024 bytes 2.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D6B49465B1D0984FA8E3AEB3CAE031F
.rsrc 0x00007000 480 bytes 512 bytes 4.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B35DE07BEEB30D1D6013CBCA2846303
.reloc 0x00008000 48 bytes 512 bytes 0.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A1D272665246D1ABCE907E5EA9C63F74

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
31 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware