Gridinsoft Logo
File Icon

Звіт скану FCommonView.dll (FCommonView)

Технічний аналіз

Ім'я файлу FCommonView.dll
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP хеш
98304:T+k9FlFL9AgJGsUXhwQV2g2GH9+Cu3738x4CTV1eIHZR7tLrv6T4Z3MwHhSIofsx:T+k9LV9AFXhz2W+k42ekZv76EPGV+RYQ
Версія сканера 1.0.178.174
Версія бази даних 2024-06-04 09:00:46 UTC

Виявлено підозрілий файл

Виявлено 25 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
34%
Рівень виявлення
7,758,360
Розмір файлу (байти)
25/74
Виявлено механізмів
2024-06-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
29fb9bc184ef382493a0a1047c8b7fcf
SHA1
1374c09b600343e238d67697acd471268df0a67b
SHA256
3c5111a7301e407e522f59f1b09e04e3bb872ad89ff245f6a38810515ff909b0
SHA512
2a54c8ef852973403538c345b3d930cf95b342747987d5c6a0e04edc8c3f52db5f86e2d360a0fa49e40efe3b062130c1d2ff8d18bc5a7ded99d1bae824e06547
ImpHash
6cdf84559adfab758ab2d806512570ee

Виявлення антивірусними движками (25 з 74)

Bkav
W32.Common.31962837 Malicious
MicroWorld-eScan
Trojan.GenericKD.72948838 Malicious
Skyhigh
BehavesLike.Win64.Packed.wc Malicious
Sangfor
Trojan.Win32.Agent.V1et Malicious
K7AntiVirus
Trojan ( 0057a4f61 ) Malicious
K7GW
Trojan ( 0057a4f61 ) Malicious
Arcabit
Trojan.Generic.D4591C66 Malicious
Symantec
Trojan.Gen.MBT Malicious
Elastic
malicious (moderate confidence) Malicious
ESET-NOD32
a variant of Win64/Packed.Themida.L suspicious Malicious
BitDefender
Trojan.GenericKD.72948838 Malicious
Emsisoft
Trojan.GenericKD.72948838 (B) Malicious
Google
Detected Malicious
Trapmine
suspicious.low.ml.score Malicious
FireEye
Trojan.GenericKD.72948838 Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
PUA.Themida Malicious
Webroot
W32.Trojan.Gen Malicious
Antiy-AVL
Trojan[Packed]/Win64.Themida Malicious
Microsoft
PUA:Win32/Packunwan Malicious
GData
Trojan.GenericKD.72948838 Malicious
MAX
malware (ai score=84) Malicious
Cylance
Unsafe Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Packed.Themida.L Malicious
49 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: a4c09c4859e5ebf0c25d5741e4dcf096
Нечіткий: f3a8cd694b22d7e9f267a395d00d9ba9
dHash: c69a727219ccb2b2
Базова адреса 0x180000000
Точка входу 0x180c79058
Час компіляції 2024-05-13 06:35:18
Контрольна сума 0x0076f9a6 (Фактична: 0x0076f9a6)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 28 бібліотек
Експорти 2559 функцій
Ресурси 12 Ресурси
Секції 13 Секції

Інформація про версію

CompanyName Wondershare
FileDescription FCommonView
FileVersion 13, 3, 12, 7152
InternalName FCommonView
LegalCopyright Copyright (c) 2020-2024 Wondershare. All rights reserved.
OriginalFilename FCommonView
ProductName FCommonView
ProductVersion 13.3.12.7152
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 2,594,216 bytes 845,312 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C3B9F4D398A2BA19C1E171552A1FB467
0x0027b000 1,441,358 bytes 372,736 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B3332F245233DC54ACB4A55AF250AD3A
0x003db000 79,600 bytes 19,456 bytes 7.89 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5E8ED1DD93CE9346C4F94208D0A169E7
0x003ef000 154,824 bytes 97,280 bytes 7.66 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F47139436616883ECB3FDE07EDF4E7AB
0x00415000 196,368 bytes 55,808 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3F552EB73431187EA8F63C724081E0B8
0x00445000 39,176 bytes 18,432 bytes 7.40 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A2FD90618881DEA1DA0E8CFC7C532E5D
.edata 0x0044f000 161,280 bytes 161,280 bytes 5.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE4D0C5231342038C8E0AC549D0E6F9F
.idata 0x00477000 4,096 bytes 3,072 bytes 4.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 40A512E4E779223C2B44DDD60496047B
.tls 0x00478000 4,096 bytes 512 bytes 0.26 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A21D47704B2E18B393C80B76CD3C8DF0
.rsrc 0x00479000 196,608 bytes 196,608 bytes 5.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 601C435B1C969E3AEE4B07147F31FE45
.themida 0x004a9000 8,192,000 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00c79000 5,967,360 bytes 5,967,360 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57A651E5B4895170EFDA58AFAD1DAED3
.reloc 0x0122a000 4,096 bytes 16 bytes 2.47 (Нормально) IMAGE_SCN_MEM_READ 17119934D736FE8D2F03EBB93999319C
Попередження аналізу ентропії

6 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 12 (195,634 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 194,325 байтів
99.3%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 796 байтів
0.4%
RT_MANIFEST 1 381 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт FCommonView
Опис FCommonView
Версія файлу 13, 3, 12, 7152
Оригінальна назва FCommonView
Внутрішня назва FCommonView
Авторське право Copyright (c) 2020-2024 Wondershare. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Sectigo RSA Time Stamping CA #2 Ланцюг
Період дійсності: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #4 #3 Ланцюг
Період дійсності: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
Wondershare Technology Group Co.,Ltd #4 Ланцюг
Період дійсності: 2022-04-08 00:00:00 → 2025-04-05 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 02 F9 35 06 DF D7 1C 8A 5A 61 52 70 29 1C 75 25

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
25 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware