Gridinsoft Logo
File Icon

Звіт скану ai_generator_sora.exe (Generation video from text)

Технічний аналіз

Ім'я файлу ai_generator_sora.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
393216:W1Du8BtuBw2FEL3Z3aLUoQvo6LP/SgbSpYvKEh1EdKwlGQKPJuGsiTfREsrgCYf/:WMguj8Q4VfvxqFTrYe
Версія сканера 1.0.184.174
Версія бази даних 2024-08-07 23:00:15 UTC

Виявлено підозрілий файл

Виявлено 6 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
8%
Рівень виявлення
37,890,456
Розмір файлу (байти)
6/75
Виявлено механізмів
2024-08-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
490865d4972e16ed7a46407af7cfc44c
SHA1
35d1831dfa1d96042238595d71d69f539acadba1
SHA256
73fd02a8b1bdc0b24969a8fbc40471e3cc531d77711cd74ec4358f86b1285c4a
SHA512
08e109b332c842bdfc712c8ab0124471dbddc2ef9d41ea0937b651af0741811cd52c617dfbee2666032dd0870bcde02dffb007b00ec19fdf89fdc0aeaacc62a8
ImpHash
4d0fb8dc9ee470058274f448bebbb85f

Виявлення антивірусними движками (6 з 75)

ESET-NOD32
a variant of Win32/GenCBL.FFK Malicious
Ikarus
Win32.Outbreak Malicious
Webroot
W32.Trojan.Gen Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
VBA32
TrojanPSW.RedLine Malicious
69 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: f26da5f0bf4ea26eacbc7db99c6230ea
Нечіткий: e9bcb894147631730aff7cd80cb751a4
dHash: 05b279697961314d
Базова адреса 0x140000000
Точка входу 0x14125e198
Час компіляції 2022-07-08 23:42:38
Контрольна сума 0x0242c901 (Фактична: 0x0242c901)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\Users\runneradmin\AppData\Local\Temp\pkg.24e0b2b2d51e47b9dba34c30\node\out\Release\node.pdb
Цифровий підпис OK
Імпорти 11 бібліотек
Експорти 17255 функцій
Ресурси 6 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Node.js
ProductName Creating video from text
FileDescription Generation video from text
FileVersion 1.1.9.0
ProductVersion 1.1.9.0
LegalCopyright Sora
OriginalFilename Sora.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 19,570,560 bytes 19,570,688 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A68BF38C27F1C9777E7256DBF52A2E32
.rdata 0x012ab000 16,669,688 bytes 16,669,696 bytes 6.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3D04457829DB3D1D1ED3FAA5A7C86EF1
.data 0x02291000 2,983,884 bytes 141,312 bytes 3.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EC94C9183EEEA0A1DEE0F4E89CA6F8D7
.pdata 0x0256a000 917,196 bytes 917,504 bytes 6.80 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9E7C8D93702D4532DB1795A99911A4B0
_RDATA 0x0264a000 244 bytes 512 bytes 2.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ECB4BBE56E47C45A2388A28F6B547D3A
.rsrc 0x0264b000 13,888 bytes 142,336 bytes 3.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C102DE7E0BA5A5EB5A5A318C8572CCBB
.reloc 0x0264f000 131,572 bytes 131,584 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D5809755CA5D408E8A1E4C3932B51246
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 6 (13,483 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 3 11,960 байтів
88.7%
RT_GROUP_ICON 1 48 байтів
0.4%
RT_VERSION 1 656 байтів
4.9%
RT_MANIFEST 1 819 байтів
6.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Creating video from text
Опис Generation video from text
Версія файлу 1.1.9.0
Оригінальна назва Sora.exe
Дата підпису 08:01 PM 08/03/2024 (770 днів тому)
Статус перевірки Signed
Підписанти TIMBER DIGITAL LIMITED; SSL.com EV Code Signing Intermediate CA RSA R3; SSL.com EV Root Certification Authority RSA R2
Контрпідписанти SSL.com Timestamping Unit 2024 E1; SSL.com Timestamping Issuing RSA CA R1; SSL.com Root Certification Authority RSA
Авторське право Sora
Підсумок ланцюга сертифікатів
SSL.com EV Root Certification Authority RSA R2 #1 Основний
Період дійсності: 2017-05-31 18:14:37 → 2042-05-30 18:14:37
Алгоритм підпису: sha256RSA
Серійний номер: 56 B6 29 CD 34 BC 78 F6
SSL.com EV Code Signing Intermediate CA RSA R3 #2 Ланцюг
Період дійсності: 2019-03-26 17:44:23 → 2034-03-22 17:44:23
Алгоритм підпису: sha256RSA
Серійний номер: 42 4B 6A 53 CE C7 66 14 1C 2A 63 B1 A5 1C 41 04
TIMBER DIGITAL LIMITED #3 Ланцюг
Період дійсності: 2024-07-19 14:19:08 → 2025-07-19 14:19:08
Алгоритм підпису: sha256RSA
Серійний номер: 53 EC 0C C4 8C 77 C3 3E EC 15 ED 3B 7D D4 4A 8E
SSL.com Timestamping Unit 2024 E1 #4 Ланцюг
Період дійсності: 2024-02-19 16:18:19 → 2034-02-16 16:18:18
Алгоритм підпису: sha256RSA
Серійний номер: 5A 5A AC E8 1A 35 6E B4 62 86 8D 57 7D E0 3D C7
SSL.com Timestamping Issuing RSA CA R1 #5 Ланцюг
Період дійсності: 2019-11-13 18:50:05 → 2034-11-12 18:50:05
Алгоритм підпису: sha256RSA
Серійний номер: 6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
6 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware