Gridinsoft Logo
File Icon

Звіт скану PixelSee_id4075184id.exe (PixelSee Player Installer)

Технічний аналіз

Ім'я файлу PixelSee_id4075184id.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
98304:ZswIe2XyYx+Ak+zOheEbeiX7JE05fM8dKaDv9weohz4On+REt:ZUxXyYx+/+KhNbeiX7jWS9wzbp
Версія сканера 1.0.215.174
Версія бази даних 2025-04-28 07:00:27 UTC

Виявлено підозрілий файл

Виявлено 13 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
18%
Рівень виявлення
4,557,816
Розмір файлу (байти)
13/72
Виявлено механізмів
2025-04-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
df9b0a614ea4e7d629cbacca8ec74cfa
SHA1
0e1cd42e9ecb09c3dae44c73ed53a9936dcca2bd
SHA256
909f25010109d860940d6ae6dff8704557a0f2e656d63a34f277135f793120c3
SHA512
741664f9b7b7c2b5f93f90142158c57c13cef824c070e234e38ca1fd56854d2608d8fcc17012fbea0c899be2b574dc51900c342fe704c53640c793e049ea1414
ImpHash
40e6a742496978342eae2d1e8155d523

Виявлення антивірусними движками (13 з 72)

AVG
FileRepPup [PUP] Malicious
Elastic
malicious (high confidence) Malicious
CAT-QuickHeal
Trojan.Ghanarava.1741334023c74cfa Malicious
CrowdStrike
win/grayware_confidence_90% (W) Malicious
Paloalto
generic.ml Malicious
Avast
FileRepPup [PUP] Malicious
McAfeeD
ti!909F25010109 Malicious
AhnLab-V3
PUP/Win.Bundler.C5732131 Malicious
McAfee
Artemis!DF9B0A614EA4 Malicious
VBA32
BScope.Adware.BrideData Malicious
Malwarebytes
PUP.Optional.PixelSee Malicious
MaxSecure
Trojan.Malware.140233589.susgen Malicious
DeepInstinct
MALICIOUS Malicious
59 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: cccaf089fdb7e64c772085ef033908ae
Нечіткий: e499e90b5ddbb5548ab4ab1ed89a7470
dHash: c4d0c48484c4d0c4
Базова адреса 0x00400000
Точка входу 0x0065dfa0
Час компіляції 2024-10-16 13:17:46
Контрольна сума 0x0045b0f7 (Фактична: 0x0045b0f7)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 5 Секції

Інформація про версію

Comments PixelSee Player Installer
CompanyName SIA Circle Solutions
FileDescription PixelSee Player Installer
FileVersion 14.0.0.0
InternalName pixelsee
LegalCopyright Copyright � 2022-2023 SIA Circle Solutions
OriginalFilename pixelsee
PrivateBuild 0
ProductName PixelSee
ProductVersion 14.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,696,132 bytes 2,696,192 bytes 6.76 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 72888E918CD7B25574BE7ED4E8C8CBBA
.rdata 0x00294000 728,618 bytes 729,088 bytes 6.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FB25EC2F0C6E5BD4BD49093ECBD363EE
.data 0x00346000 52,512 bytes 25,600 bytes 3.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 21C2AC6C9E6FEF6BC18BABD16DFF1EFF
.rsrc 0x00353000 976,552 bytes 976,896 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DECD767CCC9B1D2D782F59BC7CB953D5
.reloc 0x00442000 105,512 bytes 105,984 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 83F84FF1D1DB336DC770D3EA5DABBADD
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (975,823 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
ARCHIVE_7Z 2 971,734 байтів
99.6%
RT_ICON 1 2,223 байтів
0.2%
RT_DIALOG 1 272 байтів
0%
RT_ACCELERATOR 1 112 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 900 байтів
0.1%
RT_MANIFEST 1 392 байтів
0%
None 1 170 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт PixelSee
Опис PixelSee Player Installer
Версія файлу 14.0.0.0
Оригінальна назва pixelsee
Дата підпису 01:18 PM 10/16/2024 (234 днів тому)
Статус перевірки Signed
Підписанти SIA Circle Solutions; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Внутрішня назва pixelsee
Авторське право Copyright � 2022-2023 SIA Circle Solutions
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Time Stamping CA R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA R36 #3 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
SIA Circle Solutions #4 Ланцюг
Період дійсності: 2023-05-26 00:00:00 → 2026-05-25 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 6A D9 43 81 15 E1 71 7C D5 5B 8B D8 76 C8 9C CD
Sectigo Public Time Stamping Signer R35 #5 Ланцюг
Період дійсності: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #6 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
13 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware