Gridinsoft Logo
File Icon

Звіт скану setup.exe

Технічний аналіз

Ім'я файлу setup.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:rH7zesiJu4S5YhFaQl9C3vbrFpeW2nUmVhLwV5vcmeEusNM7fGEU9Ncz+um:rbsJvF8vKhUWWVAcNP9Ncz+n
Версія сканера 1.0.216.174
Версія бази даних 2025-05-08 22:00:18 UTC

Виявлено підозрілий файл

Виявлено 56 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
78%
Рівень виявлення
1,904,128
Розмір файлу (байти)
56/72
Виявлено механізмів
2025-05-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
feb3b3a16dafac3ec117e195456b5683
SHA1
db15b6fa341314b2c9a3f805cc50f3fc70968d41
SHA256
6fdf2ce83cb9b42336ef97f27e15d307cd86b91b63aaf02c450e3c3b9371a514
SHA512
03de5cf8dacb50aa08a73e0453df538b410cfddc8fb5d0b390302e2321998004323294ec14a85de41da00a06b75d0bcfb53686b090113d579986ee141775d15a
ImpHash
78473387de4da5e8cee3c8839fd77a10

Виявлення антивірусними движками (56 з 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Injuke.16!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Zusy.546236 Malicious
FireEye
Gen:Variant.Zusy.546236 Malicious
CAT-QuickHeal
Trojan.Ghanarava.17205557556b5683 Malicious
Skyhigh
BehavesLike.Win32.Fareit.tc Malicious
McAfee
Artemis!FEB3B3A16DAF Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.GenKryptik.Win32.619803 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Alibaba
Trojan:Win32/Injuke.ed009417 Malicious
K7GW
Trojan ( 005b4d281 ) Malicious
K7AntiVirus
Trojan ( 005b4d281 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win32/Injector.ETRY Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Kaspersky
HEUR:Trojan.Win32.Injuke.gen Malicious
BitDefender
Gen:Variant.Zusy.546236 Malicious
NANO-Antivirus
Trojan.Win32.Steam.kmcboh Malicious
Avast
Win32:PWSX-gen [Trj] Malicious
Tencent
Malware.Win32.Gencirc.11bf7c2a Malicious
Emsisoft
Gen:Variant.Zusy.546236 (B) Malicious
F-Secure
Trojan.TR/AVI.vidar.nbtos Malicious
DrWeb
Trojan.PWS.Steam.37322 Malicious
VIPRE
Gen:Variant.Zusy.546236 Malicious
McAfeeD
ti!6FDF2CE83CB9 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Trapmine
malicious.moderate.ml.score Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win32.Remcos Malicious
GData
Gen:Variant.Zusy.546236 Malicious
Google
Detected Malicious
Avira
TR/AVI.vidar.nbtos Malicious
Varist
W32/Delf.XP.gen!Eldorado Malicious
Antiy-AVL
Trojan/Win32.Injuke Malicious
Kingsoft
Win32.Trojan.Injuke.gen Malicious
Arcabit
Trojan.Zusy.D855BC Malicious
Microsoft
Trojan:Win32/FakeUpdate.AFU!MTB Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Generic.C5616351 Malicious
VBA32
TScope.Trojan.Delf Malicious
ALYac
Gen:Variant.Zusy.546236 Malicious
Malwarebytes
Spyware.PasswordStealer.DLF Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R014H01K124 Malicious
Rising
Backdoor.Androm!8.113 (TFE:3:eMaZ7QYfXnK) Malicious
Yandex
Trojan.Injuke!esmFzWY/dKE Malicious
CTX
exe.trojan.injuke Malicious
huorong
Trojan/Injector.bnx Malicious
Fortinet
W32/GenKryptik.GLYS!tr Malicious
AVG
Win32:PWSX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Injuke.gyf Malicious
16 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: de72e3bb9ead76ddb24796b3302d8028
Нечіткий: 6143d5925fcaea958cb86743ee1c1e96
dHash: 3c64ccfcecf8e8ec
Базова адреса 0x00400000
Точка входу 0x00477804
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x001d5d81)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
kernel32, user32, advapi32, oleaut32, version, gdi32, ole32, comctl32
Експорти 0 функцій
Ресурси 67 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 485,484 bytes 485,888 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BD98695F4F0055F39296B7415D1B0191
DATA 0x00078000 7,868 bytes 8,192 bytes 4.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5BA75B4114E7B868465ED6637EE64860
BSS 0x0007a000 3,705 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0007b000 8,998 bytes 9,216 bytes 4.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1E1E277072EF4C096A6B5A4676355107
.tls 0x0007e000 20 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0007f000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 78B552F94E72C3AF7B8E5A45C0221CA7
.reloc 0x00080000 34,596 bytes 34,816 bytes 6.64 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ DA3D9A425A6D0BAD4FE88B7DE767C452
.rsrc 0x00089000 1,364,480 bytes 1,364,480 bytes 7.07 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 32C6ED00B107FA212E7F209498622566
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 67 (1,360,360 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 8 2,464 байтів
0.2%
RT_BITMAP 22 7,196 байтів
0.5%
RT_ICON 1 67,624 байтів
5%
RT_DIALOG 1 82 байтів
0%
RT_STRING 22 14,608 байтів
1.1%
RT_RCDATA 4 1,268,206 байтів
93.2%
RT_GROUP_CURSOR 8 160 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
56 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware