Gridinsoft Logo
File Icon

Звіт скану utweb.exe (µTorrent Web)

Технічний аналіз

Ім'я файлу utweb.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
98304:jyyMLUMYEfFMbxcIvSynHjT40isU3kuanHBjb1MDn+8:VMLUMDfFMlcI/nHjT4JsMkbQ
Версія сканера 1.0.178.174
Версія бази даних 2024-06-02 22:00:41 UTC

Виявлено підозрілий файл

Виявлено 8 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
11%
Рівень виявлення
6,425,096
Розмір файлу (байти)
8/72
Виявлено механізмів
2024-06-02
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
917c35591caa55020fdaf170fea524ce
SHA1
9b7734b797a49de168dfcfd370c6f9220a1b8570
SHA256
4b7d89b7d86635718e2482b29ef7834d56eebc6722df1bd25365b65b3222fab7
SHA512
246befa6182dcc1e04681f87be09bf7d93322c993febc8206829d37680f43cd98711d7e4823b389c4ce1352b382d719d40e255b70a268aedd82bba803d26f545
ImpHash
45d9ab57a62e79b81b321e5adf6eb347

Виявлення антивірусними движками (8 з 72)

Malwarebytes
PUP.Optional.BundleInstaller Malicious
ESET-NOD32
a variant of Win32/uTorrent.F potentially unwanted Malicious
Ikarus
PUA.uTorrent Malicious
Antiy-AVL
GrayWare/Win32.uTorrent Malicious
VBA32
BScope.Adware.Downware Malicious
Rising
Backdoor.Prun!1.D7C3 (CLASSIC) Malicious
Fortinet
Riskware/uTorrent Malicious
DeepInstinct
MALICIOUS Malicious
64 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 370a8f5796a8da68889a224d766e6012
Нечіткий: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2337286c460
Базова адреса 0x00400000
Точка входу 0x008712f7
Час компіляції 2023-12-07 19:26:19
Контрольна сума 0x006252cf (Фактична: 0x006252cf)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB X:\jenkins-workspace\workspace\_pipelines_master-build-1.4.0-r3\Build.ut_web\RelWithDebInfo\utweb.pdb
Цифровий підпис OK
Імпорти 33 бібліотек
Експорти 0 функцій
Ресурси 18 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName BitTorrent Limited
FileVersion 1.4.0.5759
FileDescription µTorrent Web
InternalName utweb.exe
OriginalFilename utweb.exe
LegalCopyright ©2023 BitTorrent Limited All Rights Reserved.
ProductName µTorrent Web
ProductVersion 1.4.0.5759
SpecialBuild utweb
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 5,092,093 bytes 5,092,352 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 36E51DAA56FA3ED8CD314B1D94A3FEC4
.rdata 0x004dd000 841,990 bytes 842,240 bytes 5.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 002B604A7889BDFA026B21805F2B4C9D
.data 0x005ab000 207,112 bytes 168,960 bytes 5.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9348E0A253907D0819B9579CDE0824CF
.rsrc 0x005de000 91,080 bytes 91,136 bytes 7.08 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1DAFDBD4E5E8DB29B7E2760036F7CC5C
.reloc 0x005f5000 217,640 bytes 218,112 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BFA24AFF892B88AA7E20723BE8EDDDD9
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 18 (89,971 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 88,132 байтів
98%
RT_MENU 1 74 байтів
0.1%
RT_DIALOG 1 324 байтів
0.4%
RT_STRING 1 68 байтів
0.1%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 152 байтів
0.2%
RT_VERSION 1 824 байтів
0.9%
RT_MANIFEST 1 381 байтів
0.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт µTorrent Web
Опис µTorrent Web
Версія файлу 1.4.0.5759
Оригінальна назва utweb.exe
Дата підпису 07:26 PM 12/07/2023 (554 днів тому)
Статус перевірки Signed
Підписанти BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Entrust Timestamp Authority - TSA1; Entrust Timestamping CA - TS1; Entrust (2048)
Внутрішня назва utweb.exe
Авторське право ©2023 BitTorrent Limited All Rights Reserved.
Підсумок ланцюга сертифікатів
BitTorrent Inc #1 Основний
Період дійсності: 2023-01-31 00:00:00 → 2026-01-30 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0D D1 CB D1 68 65 B1 63 9D B9 84 5C CE CB D2 A2
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted Root G4 #3 Ланцюг
Період дійсності: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
Entrust.net Certification Authority (2048) #4 Ланцюг
Період дійсності: 1999-12-24 17:50:51 → 2029-07-24 14:15:12
Алгоритм підпису: sha1RSA
Серійний номер: 38 63 DE F8
Entrust Timestamping CA - TS1 #5 Ланцюг
Період дійсності: 2015-07-22 19:02:54 → 2029-06-22 19:32:54
Алгоритм підпису: sha256RSA
Серійний номер: 58 DA 13 FF 00 00 00 00 51 CE 0D F7
Entrust Timestamp Authority - TSA1 #6 Ланцюг
Період дійсності: 2022-10-04 17:21:03 → 2029-01-01 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 56 AB 95 75 28 9C A5 9F 0E 17 D4 0B EA 05 C3 1F

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
8 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware