Gridinsoft Logo
File Icon

Звіт скану new-launch3r-v2.4.2.exe

Технічний аналіз

Ім'я файлу new-launch3r-v2.4.2.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:IliYURqf9cxhgRCMyohvEByFvolOLN4WnDJtzy6RUKavq9RheGauGA7vlx3aOs:ClpEMyohvEB6N4WDJ3R0obaul773aOs
Версія сканера 1.0.221.174
Версія бази даних 2025-07-25 15:00:32 UTC

Виявлено підозрілий файл

Виявлено 25 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
35%
Рівень виявлення
1,410,335
Розмір файлу (байти)
25/72
Виявлено механізмів
2025-07-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
bc607cbdeefd53875e2f7bbcbc82b5fe
SHA1
614a9f19e199980e8b08d25f3f4b332563974925
SHA256
4669c2df4877615a620c08b298739d883aa874c8a8e97de3c9dc99dc34dd757c
SHA512
6e2a74213ede09f3a5c8166e5288d4994d5df8d15b08bae1da4a7c6865f61c5a2ac83db27983f8be745f97cf974dc089616f036a2e698aed2bd0e725dbc8fae7
ImpHash
32f3282581436269b3a75b6675fe3e08

Виявлення антивірусними движками (25 з 72)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win32.Adload.tc Malicious
Cylance
Unsafe Malicious
Sangfor
Suspicious.Win32.Save.ins Malicious
CrowdStrike
win/grayware_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of NSIS/Runner.RW Malicious
APEX
Malicious Malicious
McAfeeD
ti!4669C2DF4877 Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Troj/DarkGate-A Malicious
huorong
Trojan/BAT.Agent.cv Malicious
Jiangmin
Trojan.Agent.rmk Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
ZoneAlarm
Troj/DarkGate-A Malicious
Google
Detected Malicious
AhnLab-V3
Infostealer/Win.LummaC2.R715571 Malicious
VBA32
TrojanDownloader.NSIS.Adload Malicious
Ikarus
Trojan.NSIS.Runner Malicious
Panda
Trj/Genetic.gen Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
Fortinet
NSIS/Backdoor.RW!tr Malicious
DeepInstinct
MALICIOUS Malicious
47 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 3598b322d58fc7a838b86430c6d21330
Нечіткий: e77caf81b130bdda4fe21bd318d4f48f
dHash: 71abe574b0726497
Базова адреса 0x00400000
Точка входу 0x004039e9
Час компіляції 2012-02-24 19:19:49
Контрольна сума 0x001618ce (Фактична: 0x001618ce)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 28,780 bytes 29,184 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57B6F5DD107E84514219E896AD53A26F
.rdata 0x00009000 10,898 bytes 11,264 bytes 4.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1B7156E3EFFE405EC13C533EC456D299
.data 0x0000c000 4,089,596 bytes 512 bytes 1.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 973BD2BBB79D2E95A9565EA5181CC101
.ndata 0x003f3000 790,528 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x004b4000 36,922 bytes 37,376 bytes 7.49 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E75BF4010251AE1BFCA212A8106F3950
.reloc 0x004be000 12,916 bytes 13,312 bytes 2.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A76BF4C63B02A706FA677F1F7756EC6F
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (36,374 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 3 34,958 байтів
96.1%
RT_DIALOG 3 636 байтів
1.7%
RT_GROUP_ICON 2 54 байтів
0.1%
RT_MANIFEST 1 726 байтів
2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
25 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware