Gridinsoft Logo

Звіт скану pixar mail access.exe

Технічний аналіз

Ім'я файлу pixar mail access.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (console) x86-64, for MS Windows
SSDEEP хеш
98304:goEeJQoDRG+OeMQEExAupm4n4Enr0xNLtrwGUz8GP:3QoDRGGMpE8uUprJ+
Версія сканера 1.0.218.174
Версія бази даних 2025-06-14 06:00:25 UTC

Виявлено підозрілий файл

Виявлено 7 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
10%
Рівень виявлення
8,471,552
Розмір файлу (байти)
7/72
Виявлено механізмів
2025-06-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6b71428e5d05147ad17dae7e77e0b77c
SHA1
597d507ee837a7e5ccb43c7ab60adc1feadc5556
SHA256
6ae684744d092caba64d47671d04ffd994ac1c18a6c3ff0f38d4dcd2a4f133ea
SHA512
7d93a8d140978d0a2c038b69b6a76a412dfe3effbe5abf5b9fcfbfbed812f833a9ac75abf597c678137e2abf8303ef3cf60ca031f66560d46d74298b0c6ccac2
ImpHash
c2d457ad8ac36fc9f18d45bffcd450c2

Виявлення антивірусними движками (7 з 72)

Bkav
W64.AIDetectMalware Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
McAfeeD
ti!6AE684744D09 Malicious
Ikarus
Virus.Win64.Godosesz Malicious
GData
Win64.Trojan.Agent.E8PVL6 Malicious
Google
Detected Malicious
65 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x0046d800
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x00823965)
Версія ОС 6.1
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
kernel32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 15 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,712,533 bytes 2,712,576 bytes 6.20 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E3B362699554E0207A59D670ADA3AA2D
.rdata 0x00298000 2,708,016 bytes 2,708,480 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E7FD3B2755C24AD63401B279D4BDABB8
.data 0x0052e000 855,584 bytes 275,456 bytes 4.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 254E4EA0912D5B5193E19FC64DE05DC8
.pdata 0x005ff000 59,268 bytes 59,392 bytes 5.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5FAD142F5D7C264830F2ABB15D69D035
.xdata 0x0060e000 180 bytes 512 bytes 1.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 667AA6E6C268425A499634F70BDC8BD5
/4 0x0060f000 297 bytes 512 bytes 5.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 17F62672C8506464AE13ECCC2EB6CB94
/19 0x00610000 460,459 bytes 460,800 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 01DBD5DC644A56B4F4CF750E985B2269
/32 0x00681000 96,190 bytes 96,256 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 328537FACE31A0674592A5820FEB12E7
/46 0x00699000 48 bytes 512 bytes 0.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 40CCA7C46FC713B4F088E5D440CA7931
/65 0x0069a000 963,667 bytes 964,096 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES B7365A8FD9A006AB10B42DF6012FA1A2
/78 0x00786000 595,609 bytes 595,968 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES B632139AC96893D57C939256466E582C
/90 0x00818000 175,180 bytes 175,616 bytes 7.83 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES EAA5B62CFEF78961B7FCA6A4346BAE57
.idata 0x00843000 1,364 bytes 1,536 bytes 4.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1E747D47693A7826F0630D15298C7406
.reloc 0x00844000 47,524 bytes 47,616 bytes 5.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6C56A422B267DDCDACDF004426D09867
.symtab 0x00850000 370,370 bytes 370,688 bytes 5.29 (Нормально) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E614BC2B70A0954178BB1C2208D6763C
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
7 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware