Gridinsoft Logo
File Icon

Звіт скану FRST64 (1).exe (Farbar Recovery Scan Tool)

Технічний аналіз

Ім'я файлу FRST64 (1).exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
49152:d1H4jR2TYrQbDTr/sFGkR8o+JhqWONjzyf4Ik0ZD5FJ9X+:AUIAkV+/JtQIRZD5FLX
Версія сканера 1.0.247.174
Версія бази даних 2026-06-07 19:00:31 UTC

Виявлено підозрілий файл

Виявлено 8 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
11%
Рівень виявлення
2,646,016
Розмір файлу (байти)
8/70
Виявлено механізмів
2026-06-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c07f8e93b6b1aa17e81f0d87cd5ff10c
SHA1
a72d20483d5657454257c4ef2a471e5bdd045564
SHA256
91808d659d8e49840a0849dc47661e76752ff9ee8381a1a9965b5b0613f62457
SHA512
555f644666b8732752184e4ef3ef0c06ea004715277cd66f78bb7b24b0c355055341305a26c365dc05777fb6adbf4574d8f21e4aa50023ad47091918b461ee32
ImpHash
638af1c562ad8f76992023c9692ec222

Виявлення антивірусними движками (8 з 70)

Skyhigh
BehavesLike.Win64.Dropper.vc Malicious
Cylance
Unsafe Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
Trojan.Win64.Gen.TL0101F626YF Malicious
Kingsoft
Win32.Troj.injector.g Malicious
Rising
Trojan.Injector!8.C4 (CLOUD) Malicious
huorong
HEUR:Trojan/Injector.g Malicious
alibabacloud
Trojan[Dropper]:LNK/Agent.i Malicious
62 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 8b63dfe3e046f096d90096868ac17613
Нечіткий: 2b7eb27d6653bc549bf0e5239ff8d06c
dHash: acd0e0a0e0a4e4d4
Базова адреса 0x140000000
Точка входу 0x140024218
Час компіляції 2026-06-05 16:24:31
Контрольна сума 0x0028ddff (Фактична: 0x0029204c)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 19 Ресурси
Секції 7 Секції

Інформація про версію

FileVersion 5.6.2026.1
Comments http://www.autoitscript.com/autoit3/
FileDescription Farbar Recovery Scan Tool
ProductName FRST64
ProductVersion 05-06-2026
CompanyName Farbar
LegalCopyright ©Farbar
OriginalFilename FRST64.exe
InternalName FRST64
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 757,612 bytes 757,760 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3692E9ACA822BCD77017EA01CE7A0305
.rdata 0x000ba000 220,376 bytes 220,672 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7D48E38CD4AD35B1F8D1B1F0A0041C77
.data 0x000f0000 37,264 bytes 20,992 bytes 0.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CA4A8D622048CF426E2220365AADE9BC
.pdata 0x000fa000 29,292 bytes 29,696 bytes 5.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFA174229FA2C8496321C3D5CBB9B870
.fptable 0x00102000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00103000 1,612,148 bytes 1,612,288 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C755B302F5E14DFA17788C0C27571ED1
.reloc 0x0028d000 2,784 bytes 3,072 bytes 5.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D00A3F6401DE31263A875D9939C08FDA
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 19 (1,611,028 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 10,528 байтів
0.7%
RT_MENU 1 80 байтів
0%
RT_STRING 7 8,900 байтів
0.6%
RT_RCDATA 1 1,589,027 байтів
98.6%
RT_GROUP_ICON 4 80 байтів
0%
RT_VERSION 1 788 байтів
0%
RT_MANIFEST 1 1,625 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт FRST64
Опис Farbar Recovery Scan Tool
Версія файлу 5.6.2026.1
Оригінальна назва FRST64.exe
Внутрішня назва FRST64
Авторське право ©Farbar

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
8 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware