Gridinsoft Logo

Звіт скану 4fce9a2c6aae351e27c2b6fc104c30597f293a455413dd7008bdf446b9657b0d

Технічний аналіз

Ім'я файлу 4fce9a2c6aae351e27c2b6fc104c30597f293a455413dd7008bdf446b9657b0d
Тип файлу
Win32 EXE
Магічні байти PE32 executable (console) Intel 80386, for MS Windows
SSDEEP хеш
24576:jZtdEBlJK7hlKGgwSTm36mZMehMFYLXPFKaFC9XxggS7wPPZteuY7PW/hZ:jZtdX7hl3SfeaeIaF25SEZcuY7PW/hZ
Версія сканера 1.0.139.174
Версія бази даних 2023-09-16 23:00:58 UTC

Виявлено підозрілий файл

Виявлено 31 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
44%
Рівень виявлення
1,461,248
Розмір файлу (байти)
31/71
Виявлено механізмів
2023-09-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0a7291a4760b7f8afc682186aa0a4666
SHA1
af58faaa10c572e1ed3a5c91d89524a7be211627
SHA256
4fce9a2c6aae351e27c2b6fc104c30597f293a455413dd7008bdf446b9657b0d
SHA512
eece94c45fec0fbe0b0377d26e6f93639eea91a4b360e7c8ddedd0a0ea63df90579a1bbbc30f60f69164b367ff5e9f783b383d3aacc8d89803aaff7ab404db8d
ImpHash
fc6316c96fc105fcdafe08845aa690ab

Виявлення антивірусними движками (31 з 71)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Jaik.151283 Malicious
ALYac
Gen:Variant.Jaik.151283 Malicious
VIPRE
Gen:Variant.Jaik.151283 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Cybereason
malicious.a10c57 Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win32/Kryptik.HTQR Malicious
APEX
Malicious Malicious
Cynet
Malicious (score: 100) Malicious
Kaspersky
HEUR:Trojan-PSW.Win32.Stealerc.gen Malicious
BitDefender
Gen:Variant.Jaik.151283 Malicious
Avast
Win32:PWSX-gen [Trj] Malicious
Emsisoft
Gen:Variant.Jaik.151283 (B) Malicious
DrWeb
Trojan.Siggen21.29673 Malicious
McAfee-GW-Edition
BehavesLike.Win32.Generic.tc Malicious
FireEye
Generic.mg.0a7291a4760b7f8a Malicious
SentinelOne
Static AI - Suspicious PE Malicious
GData
Gen:Variant.Jaik.151283 Malicious
MAX
malware (ai score=89) Malicious
Arcabit
Trojan.Jaik.D24EF3 Malicious
ZoneAlarm
HEUR:Trojan-PSW.Win32.Stealerc.gen Malicious
Microsoft
Trojan:Script/Phonzy.B!ml Malicious
Panda
Trj/Genetic.gen Malicious
Rising
[email protected] (RDML:ycAAjtsYXhdaF2JhIIsxSg) Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
BitDefenderTheta
Gen:NN.ZexaF.36662.zvW@aW3np@c Malicious
AVG
Win32:PWSX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
40 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x00409a7d
Час компіляції 2023-09-16 20:43:41
Контрольна сума 0x00000000 (Фактична: 0x001684e1)
Версія ОС 6.0
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
KERNEL32
Експорти 1 функцій
Ресурси 0 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 154,810 bytes 155,136 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 56459A75E357BBD0CCB1936EEF090CEA
.rdata 0x00027000 55,296 bytes 55,296 bytes 5.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 308430E079F12295C02621BC2EA341FD
.data 0x00035000 7,756 bytes 4,096 bytes 2.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8638AEBBB77A3BB624A1997A9775C139
.bss 0x00037000 1,237,804 bytes 1,238,016 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7871D831214322A2AE6F7E3C0D0DDA3F
.reloc 0x00166000 7,200 bytes 7,680 bytes 6.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 85C316EFBFA820730E7D27DCAD8ABD17
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
31 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware