Gridinsoft Logo

Звіт скану tor.exe

Технічний аналіз

Ім'я файлу tor.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
SSDEEP хеш
98304:S2ZHyAsy/0zcUjGMumq+zQ/Rou1DYfxwUgElvX9lzoqK:qTaMuR3Rp1DYvl8R
Версія сканера 1.0.140.174
Версія бази даних 2023-10-01 20:06:06 UTC

Виявлено підозрілий файл

Виявлено 5 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
7%
Рівень виявлення
7,804,416
Розмір файлу (байти)
5/72
Виявлено механізмів
2023-10-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
213edb00ccbaae90892429423bc85212
SHA1
941f3ba29fa8f4225124fff6cc64ce39e6d506fe
SHA256
3807d96998a15aed25ec9a95c3183385c6c73f6dde811ef2452c30f5f7df2810
SHA512
66ee585ed26aca735921c1fac1034a7be91efe5c03e53e2a7d119a456c7149f7e52df78ad145d51c6c6c5003a568772d3df2ee61e43333de9b1218aefffe1a32
ImpHash
e0dc128ee140549607134b0eb5bfeb8c

Виявлення антивірусними движками (5 з 72)

Bkav
W32.AIDetectMalware.64 Malicious
Rising
Trojan.Malgent!8.10C33 (CLOUD) Malicious
Ikarus
Trojan.Win32.Malgent Malicious
Microsoft
Trojan:Win32/Malgent!MTB Malicious
Google
Detected Malicious
67 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140001420
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00774b19 (Фактична: 0x00774b19)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 20 бібліотек
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,293,654 bytes 6,294,016 bytes 5.99 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 971D82E53F3EA8520081B1C2153B5CF4
.rdata 0x00602000 1,246,380 bytes 1,246,720 bytes 5.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 3EA6F7DDCAF38A600F39FF36208B6A99
.buildid 0x00733000 53 bytes 512 bytes 0.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES D174B2760D20E3ED52BDF3CC49EA438B
.data 0x00734000 119,260 bytes 74,752 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES 460C8194E39FF54016E48E1C572A496A
.pdata 0x00752000 155,652 bytes 156,160 bytes 6.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 5C21E8CC87283E76101F44E1CBDEB0C1
.tls 0x00779000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x0077a000 30,704 bytes 30,720 bytes 5.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 0B7E43ED026947E1F4BA25421432E6EA

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
5 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware