Gridinsoft Logo
File Icon

Звіт скану Adjprog.exe (Adjustment program for EPSON Inkjet Printer / Scanner)

Технічний аналіз

Ім'я файлу Adjprog.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
98304:RlGt7aIUSZjWzm7jSclBZtMr7J0r4aT+iLch0tI:RlGIIUeom7jSclC0/TchI
Версія сканера 1.0.198.174
Версія бази даних 2024-11-30 15:00:40 UTC

Виявлено підозрілий файл

Виявлено 15 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
24%
Рівень виявлення
5,718,016
Розмір файлу (байти)
15/63
Виявлено механізмів
2024-11-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f9955e6618c907fe349a5b09c9611c84
SHA1
c00706d3ba02d41373481c71e14b6de71d2901d0
SHA256
5b3354069fd3b79f28fdd36507ffc0f3e2422b0b9b2f6ff878ec8e180b8a9a2c
SHA512
7384f77c0fbd96a42baccad4de110975cde778b5b7754e57e155a0e03612c853854740a9f19f7dac7436464eeaed56a5a98ca9409668236ee58264a6d3f93673
ImpHash
806d0bf83c77663d13165a7cf74a757a

Виявлення антивірусними движками (15 з 63)

Lionic
Trojan.Win32.Generic.4!c Malicious
Skyhigh
BehavesLike.Win32.Generic.th Malicious
McAfee
GenericRXAA-AA!F9955E6618C9 Malicious
APEX
Malicious Malicious
ClamAV
Win.Dropper.Genericrxas-9853841-0 Malicious
Trapmine
malicious.moderate.ml.score Malicious
Ikarus
Packed.Win32.Krap Malicious
Jiangmin
Trojan.Reconyc.hrm Malicious
Webroot
W32.Dropper.Gen Malicious
Google
Detected Malicious
Antiy-AVL
Trojan/Win32.Reconyc Malicious
Zoner
Trojan.Win32.91531 Malicious
Rising
Downloader.Reconyc!8.4D4A (RDMK:cmRtazqN/kF11BTd2B+NfKX56y4O) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Fortinet
W32/PossibleThreat Malicious
48 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 71cebf069993990ed5d14e7ef419091f
Нечіткий: 0e7429eaf47953a7cb95a5ae950d8ead
dHash: f8c6ce4666badcf2
Базова адреса 0x00400000
Точка входу 0x0055f885
Час компіляції 2015-01-28 08:27:22
Контрольна сума 0x002b4a47 (Фактична: 0x00578904)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 176 Ресурси
Секції 9 Секції

Інформація про версію

FileDescription Adjustment program for EPSON Inkjet Printer / Scanner
FileVersion 1, 0, 0, 0
InternalName AdjProg
LegalCopyright Copyright (C) SEIKO EPSON CORPORATION 2002-2007. All rights reserved.
OriginalFilename AdjProg.EXE
ProductName Adjustment program for EPSON inkjet printer
ProductVersion 1, 0, 0, 0
Translation 0x0411 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.textbss 0x00001000 2,953,216 bytes 2,949,272 bytes 5.93 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A565A32C07D1B289A31BC8511AD796EA
.text 0x002d2000 8,192 bytes 8,192 bytes 4.63 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B34387A7AD097671932FE024C71C4F3D
.data 0x002d4000 1,667,072 bytes 1,667,072 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F81446367FB0D209E7960455AB2234F4
.idata 0x0046b000 4,096 bytes 4,096 bytes 1.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92A160B6317AA41E0FAC310BE42B6044
.rsrc 0x0046c000 16,384 bytes 16,384 bytes 3.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B4584FC6210A93F6B782E4BBB8538D31
.Silvana 0x00470000 4,096 bytes 4,096 bytes 0.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5EACFE37C104B92A7846C66F4883C958
.MaThiO 0x00471000 8,646,656 bytes 4,096 bytes 1.57 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D78CC83E7EB26C41F2F3FE96A0CB7389
ZProtect 0x00cb0000 1,048,576 bytes 1,048,576 bytes 4.19 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6FBCA10A3EE9CBC26D7A3413C57EE3B
.mackt 0x00db0000 8,192 bytes 8,192 bytes 4.86 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 222F605AB97B06955AF575BC49FF0784
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 176 (123,900 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 16 4,800 байтів
3.9%
RT_BITMAP 2 508 байтів
0.4%
RT_ICON 1 3,240 байтів
2.6%
RT_DIALOG 123 110,284 байтів
89%
RT_STRING 14 3,718 байтів
3%
RT_GROUP_CURSOR 15 314 байтів
0.3%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 892 байтів
0.7%
RT_MANIFEST 1 86 байтів
0.1%
None 2 38 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Adjustment program for EPSON inkjet printer
Опис Adjustment program for EPSON Inkjet Printer / Scanner
Версія файлу 1, 0, 0, 0
Оригінальна назва AdjProg.EXE
Внутрішня назва AdjProg
Авторське право Copyright (C) SEIKO EPSON CORPORATION 2002-2007. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
15 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware