Gridinsoft Logo
File Icon

Звіт скану NerestPC.exe (NEREST PC)

Технічний аналіз

Ім'я файлу NerestPC.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
SSDEEP хеш
196608:7MKTgZ3LM26a/+Qe26RJ4FeQSuvx4uUcwti7TQlje:7MygZ3grNQerRJ4FewXwtQQlj
Версія сканера 1.0.147.174
Версія бази даних 2023-11-18 18:02:17 UTC

Виявлено підозрілий файл

Виявлено 26 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
38%
Рівень виявлення
9,237,504
Розмір файлу (байти)
26/68
Виявлено механізмів
2023-11-18
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6da7355b67aa98c078ef32b75b594f30
SHA1
d0f6d3e1927c389454de8f1ee27de4215c31df25
SHA256
6298049f6791a950bf25d9775ab12e3c86dc593b64f34341bc82e935b71603d4
SHA512
79d67827f8f38156ef7ec89f20972eea61cbc88c0f90c0f7528d78d533c9ced94830293ed8943a53e251b89be6f1ac96993ae1fbb2cc24cd1e180215bcc97cc1

Виявлення антивірусними движками (26 з 68)

Lionic
Trojan.Win32.Zusy.4!c Malicious
MicroWorld-eScan
Gen:Variant.Zusy.486038 Malicious
FireEye
Gen:Variant.Zusy.486038 Malicious
Skyhigh
Artemis Malicious
ALYac
Gen:Variant.Zusy.486038 Malicious
Cylance
unsafe Malicious
VIPRE
Gen:Variant.Zusy.486038 Malicious
BitDefender
Gen:Variant.Zusy.486038 Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
Symantec
Trojan.Gen.MBT Malicious
APEX
Malicious Malicious
Emsisoft
Gen:Variant.Zusy.486038 (B) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
GData
MSIL.Trojan-Dropper.Agent.BIX Malicious
Google
Detected Malicious
MAX
malware (ai score=84) Malicious
Arcabit
Trojan.Zusy.D76A96 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
RiskWare.Agent Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09JA23 Malicious
Ikarus
Trojan.MSIL.Vmprotect Malicious
Fortinet
PossibleThreat.PALLAS.H Malicious
AVG
Win64:TrojanX-gen [Trj] Malicious
Avast
Win64:TrojanX-gen [Trj] Malicious
42 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 6ac1ac769687de43913c91f081116fb0
Нечіткий: 09f5aab267f0bc57201caabf18ae0371
dHash: 0000007230280000
Базова адреса 0x00400000
Точка входу 0x00400000
Час компіляції 2072-02-22 09:00:00
Контрольна сума 0x00000000 (Фактична: 0x008cf6b5)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 0
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 2 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments
CompanyName NEREST DLC
FileDescription NEREST PC
FileVersion 1.0.0.0
InternalName NEREST PC.exe
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename NEREST PC.exe
ProductName NEREST PC
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 9,226,892 bytes 9,227,264 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 89B2D87C885FCB016DA948CB24A3C47C
.rsrc 0x008d0000 9,460 bytes 9,728 bytes 7.41 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 74BD9388D32212648416EDC499066110
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 3 (9,227 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 8,391 байтів
90.9%
RT_GROUP_ICON 1 20 байтів
0.2%
RT_VERSION 1 816 байтів
8.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт NEREST PC
Опис NEREST PC
Версія файлу 1.0.0.0
Оригінальна назва NEREST PC.exe
Внутрішня назва NEREST PC.exe
Авторське право Copyright © 2023

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
26 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Коментарі спільноти (1)

NA
Nazar

May 07, 2024

Самое классное приложение

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware