Gridinsoft Logo

Звіт скану 40770e79f2b99f3e484c8c0f04f0bb784356558fc810fa15b04972b1a8d01d54 (Easy Anti-Cheat Bootstrapper (EOS))

Технічний аналіз

Ім'я файлу 40770e79f2b99f3e484c8c0f04f0bb784356558fc810fa15b04972b1a8d01d54
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:2opGDjnvrPpkjos0OtjcFc5kM49dj+IuxWQOIjuJuVvhbqL0HtFcgekRP9dT0WNI:OnvrPGT0Egyudc4tI3bqL0NFchaP9dTy
Версія сканера 1.0.148.174
Версія бази даних 2023-11-26 02:01:42 UTC

Виявлено підозрілий файл

Виявлено 38 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
53%
Рівень виявлення
1,539,767
Розмір файлу (байти)
38/72
Виявлено механізмів
2023-11-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
26c37ad9dd739320881fc91bd4081145
SHA1
32c16575012e09af87d86c089243db2745e0549c
SHA256
40770e79f2b99f3e484c8c0f04f0bb784356558fc810fa15b04972b1a8d01d54
SHA512
210f7cc4745af472b28d79be7228bc2ddd8a13dcebd5aef32feb8f16a5ca36452a624001ef5fd5ba76ec6f466c248eea371877ffc321893452ba7dc1a415d35e
ImpHash
078471ac5a76189ffe465abe0c89c6b7

Виявлення антивірусними движками (38 з 72)

Bkav
W32.AIDetectMalware Malicious
MicroWorld-eScan
Gen:Heur.Mint.Zard.45 Malicious
ClamAV
Win.Malware.Zard-10015589-0 Malicious
FireEye
Generic.mg.26c37ad9dd739320 Malicious
Malwarebytes
RiskWare.Agent Malicious
VIPRE
Gen:Heur.Mint.Zard.45 Malicious
Cybereason
malicious.5012e0 Malicious
Arcabit
Trojan.Mint.Zard.45 Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win32/Agent.ADVG Malicious
APEX
Malicious Malicious
Cynet
Malicious (score: 100) Malicious
Kaspersky
VHO:Trojan.Win32.Tasker.gen Malicious
BitDefender
Gen:Heur.Mint.Zard.45 Malicious
Avast
TrojanX-gen [Trj] Malicious
Emsisoft
Gen:Heur.Mint.Zard.45 (B) Malicious
DrWeb
Trojan.MulDrop24.22194 Malicious
Trapmine
suspicious.low.ml.score Malicious
Avira
TR/Agent.azfwy Malicious
Kingsoft
malware.kb.a.878 Malicious
Microsoft
Trojan:Win32/RiseProStealer.PA!MTB Malicious
ZoneAlarm
VHO:Trojan.Win32.Tasker.gen Malicious
GData
Gen:Heur.Mint.Zard.45 Malicious
Varist
W32/Sdum.Z.gen!Eldorado Malicious
AhnLab-V3
Trojan/Win.Generic.R624285 Malicious
BitDefenderTheta
Gen:NN.ZexaF.36792.Dv1@a4aq2Fpk Malicious
ALYac
Gen:Heur.Mint.Zard.45 Malicious
MAX
malware (ai score=82) Malicious
VBA32
BScope.TrojanPSW.RisePro Malicious
Cylance
unsafe Malicious
Panda
Trj/GdSda.A Malicious
Rising
Downloader.Agent!1.D93C (CLASSIC) Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
Fortinet
W32/Agent.ADVG!tr Malicious
AVG
TrojanX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
34 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x004e665b
Час компіляції 2023-11-25 11:25:59
Контрольна сума 0x00000000 (Фактична: 0x00186f9b)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Epic Games
FileDescription Easy Anti-Cheat Bootstrapper (EOS)
FileVersion 1.6.0.0
InternalName EACLauncher.exe
LegalCopyright Copyright Epic Games, Inc.
OriginalFilename EACLauncher.exe
ProductName Easy Anti-Cheat Bootstrapper (EOS)
ProductVersion 1.6.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,269,688 bytes 1,269,760 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D040EBC5B3CC17E30C0B577D592CDD4C
.rdata 0x00137000 219,866 bytes 220,160 bytes 5.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0145C33EF3341E9388BEA5228EB7C9D7
.data 0x0016d000 13,744 bytes 8,704 bytes 3.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4ECB5603BFB46DA274FD636546536AA1
.rsrc 0x00171000 1,360 bytes 1,536 bytes 3.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D4EA4FDC248A3172AC6E8D12463E8BCF
.reloc 0x00172000 38,288 bytes 38,400 bytes 6.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3DB41AE49238F49A47A7BE02621C3BA4
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 2 (1,197 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 816 байтів
68.2%
RT_MANIFEST 1 381 байтів
31.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Easy Anti-Cheat Bootstrapper (EOS)
Опис Easy Anti-Cheat Bootstrapper (EOS)
Версія файлу 1.6.0.0
Оригінальна назва EACLauncher.exe
Внутрішня назва EACLauncher.exe
Авторське право Copyright Epic Games, Inc.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
38 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware