Gridinsoft Logo
File Icon

Звіт скану ezCheckPrinting(activated)[1].exe

Технічний аналіз

Ім'я файлу ezCheckPrinting(activated)[1].exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
196608:5vUM86wV+Aeps2oA4APwvHpsIh3p2Z8AZw5lSExL7:5v186S7eps2oALPuJP3xAG7
Версія сканера 1.0.211.174
Версія бази даних 2025-03-21 17:00:40 UTC

Виявлено підозрілий файл

Виявлено 28 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
39%
Рівень виявлення
6,761,984
Розмір файлу (байти)
28/72
Виявлено механізмів
2025-03-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3aa71c2ab5858e186e537670ee5585b6
SHA1
1fbbd57b2a27c3bebab5448fa728a95228edf2e2
SHA256
9c953445d882e92aaa24d9141e85b8b68b4a005fcef9f7d647dbf4807b12f50e
SHA512
6c1d96eba9d1433ea79ec35a5747ce61df9c34c009aea8965491a03f630f2adae4e8a3e0fdebaebc86749e4168f1da3101972c36482d64ea2728235087d5dd1a
ImpHash
3c029866402cd0e87160c4e37f17636e

Виявлення антивірусними движками (28 з 72)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!3AA71C2AB585 Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
VirIT
Trojan.Win32.GenHeur.C Malicious
ESET-NOD32
a variant of Win32/Spy.LummaStealer.T Malicious
APEX
Malicious Malicious
Avast
Win32:SpywareX-gen [Trj] Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Rising
Spyware.LummaStealer!8.1A464 (TFE:5:qpXfqpzBxHG) Malicious
F-Secure
Trojan.TR/Dropper.Gen Malicious
SentinelOne
Static AI - Malicious PE Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Generic ML PUA (PUA) Malicious
FireEye
Generic.mg.3aa71c2ab5858e18 Malicious
Avira
TR/Dropper.Gen Malicious
Antiy-AVL
Trojan/Win32.Caynamer Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Malware/Win.Generic.C5742248 Malicious
VBA32
BScope.TrojanRansom.Stealc Malicious
Malwarebytes
Spyware.Lumma Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9V Malicious
huorong
HVM:VirTool/Obfuscator.gen!A Malicious
AVG
Win32:SpywareX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
44 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 461f849288228b8ab2975ea84213580c
Нечіткий: 5b45e36b5fa610cae402370f764e8121
dHash: 71e4c4d4d4dcd871
Базова адреса 0x00400000
Точка входу 0x00401be0
Час компіляції 2025-03-20 23:14:00
Контрольна сума 0x0067e4bc (Фактична: 0x0067e4bc)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 3 бібліотек
KERNEL32, USER32, ADVAPI32
Експорти 0 функцій
Ресурси 34 Ресурси
Секції 5 Секції

Інформація про версію

Comments The recipe suggestion feature has transformed my cooking experience
CompanyName DataPioneers Technologies.
FileDescription I love how it integrates with my email to streamline my workflow
FileVersion 5.3.52.287
InternalName TaskEaseApp
LegalCopyright Copyright (C) 2024-2025 by DataPioneers Technologies.
OriginalFilename AtomRPG.exe
ProductName Task Manager DeLuxe
ProductVersion 5.3.52.287
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,389 bytes 3,584 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C7942EE14531F8A6CDF4BCAA5E6C676D
.rdata 0x00002000 3,799 bytes 4,096 bytes 4.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 279E09BCB5022B21C577FE379C3386AB
.data 0x00003000 365,008 bytes 365,056 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E4BB2547038AD799ADB708130F4A024D
.rsrc 0x0005d000 6,387,689 bytes 6,387,712 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5AF241A003F597308FDAEBF25AA55793
.reloc 0x00675000 408 bytes 512 bytes 5.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56379BA1983D10BCD46319B94687B56E
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 34 (6,385,794 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 232,253 байтів
3.6%
RT_MENU 7 4,844 байтів
0.1%
RT_DIALOG 4 1,254 байтів
0%
RT_STRING 5 1,640 байтів
0%
RT_ACCELERATOR 4 184 байтів
0%
RT_RCDATA 1 6,144,000 байтів
96.2%
RT_GROUP_ICON 1 146 байтів
0%
RT_VERSION 1 1,092 байтів
0%
RT_MANIFEST 1 381 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
28 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware