Gridinsoft Logo
File Icon

Звіт скану FCommonView.dll (FCommonView)

Технічний аналіз

Ім'я файлу FCommonView.dll
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP хеш
98304:8PaRfhtxVTdUY+HHRDbLubvKgl91H00NDDchgbeUkXpCODWYbKaHKmy7DErzO4NB:csOYs0KknH005DchgbeDXpCYGPJ7wN
Версія сканера 1.0.193.174
Версія бази даних 2024-10-19 20:00:22 UTC

Виявлено підозрілий файл

Виявлено 2 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
3%
Рівень виявлення
6,355,968
Розмір файлу (байти)
2/74
Виявлено механізмів
2024-10-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8224d954bfdf97ea57f2622a5b1c1ac4
SHA1
5a799ada6bafcbd0b244e1c3b50580869897f5dd
SHA256
b652d15a165507c0504c8e5f5e24093509beaa8bcede77263bb1868a66351e4c
SHA512
95b2c520ae59feb1f8c25729676cf045f5a6f67698d128cb9b5135d84924b8e33add8a591769ce09e90ad2aae3d158f982156453140cd8ff76ede6742116f884
ImpHash
b22ed2e13a09a088f875b8bfea1d299e

Виявлення антивірусними движками (2 з 74)

Skyhigh
BehavesLike.Win64.Generic.vc Malicious
Microsoft
PUA:Win64/Packunwan Malicious
72 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: a4c09c4859e5ebf0c25d5741e4dcf096
Нечіткий: f3a8cd694b22d7e9f267a395d00d9ba9
dHash: c69a727219ccb2b2
Базова адреса 0x180000000
Точка входу 0x180bcbfce
Час компіляції 2024-07-22 14:34:35
Контрольна сума 0x0061449b (Фактична: 0x0061449b)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 30 бібліотек
Експорти 2748 функцій
Ресурси 12 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName Wondershare
FileDescription FCommonView
FileVersion 13, 6, 4, 8382
InternalName FCommonView
LegalCopyright Copyright (c) 2020-2024 Wondershare. All rights reserved.
OriginalFilename FCommonView
ProductName FCommonView
ProductVersion 13.6.4.8382
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,527,236 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0035f000 1,795,988 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00516000 88,992 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x0052c000 189,144 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.Ixb0 0x0055b000 2,231,058 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.Ixb1 0x0077c000 28,704 bytes 29,184 bytes 3.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DDA98DDDA27B1B0EF9725312B3C4D1C3
.Ixb2 0x00784000 6,128,404 bytes 6,128,640 bytes 7.86 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0A38C4D39D67323C3E594398E18AFBD9
.reloc 0x00d5d000 188 bytes 512 bytes 1.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCFA87B39B8BC261FC7336F8A6FA8AC7
.rsrc 0x00d5e000 196,349 bytes 196,608 bytes 5.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 05820332C711D319BB1F8B1593C4EA98
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 12 (195,630 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 194,325 байтів
99.3%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 792 байтів
0.4%
RT_MANIFEST 1 381 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт FCommonView
Опис FCommonView
Версія файлу 13, 6, 4, 8382
Оригінальна назва FCommonView
Внутрішня назва FCommonView
Авторське право Copyright (c) 2020-2024 Wondershare. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
2 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware