Gridinsoft Logo
File Icon

Звіт скану freebrowser-6.0.6.exe (FreeBrowser)

Технічний аналіз

Ім'я файлу freebrowser-6.0.6.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (console) x86-64, for MS Windows
SSDEEP хеш
393216:syMw2IuIz4IAVRj34v2w4GVea2wyVXNgbEQGCkwMotlBzr0wY8KHK1LfBQiyFfMs:RMw29dj3elpVpyREEskwMoMI1CilH9
Версія сканера 1.0.183.174
Версія бази даних 2024-08-04 18:00:38 UTC

Виявлено підозрілий файл

Виявлено 10 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
14%
Рівень виявлення
42,898,944
Розмір файлу (байти)
10/74
Виявлено механізмів
2024-08-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c808cda5a8b462de4786f52d274f69e6
SHA1
f2432ff8aa983c53130750182798c08e8d581465
SHA256
b8636cb5784230bc4309fb38f95ba412748ab2a625e34832af49cddab8ba6a7e
SHA512
170abae20f36cbcd49070af68b99a85c8c0b01f5e10dc94890373860592ee733dfe3232bbd49eae24e94321d610ce9986238775c0f3535fb582b2273304f4d43
ImpHash
c2d457ad8ac36fc9f18d45bffcd450c2

Виявлення антивірусними движками (10 з 74)

Elastic
malicious (moderate confidence) Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Alibaba
Trojan:Win64/Malgent.8e10a784 Malicious
Paloalto
generic.ml Malicious
McAfeeD
ti!B8636CB57842 Malicious
Ikarus
Trojan-PSW.Agent Malicious
Antiy-AVL
Trojan/Win64.Malgent Malicious
Microsoft
Trojan:Win64/Malgent!MSR Malicious
MaxSecure
Trojan.Malware.221268428.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
64 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 08a60b26219a49ac4a88bc58aceda0c1
Нечіткий: 76525a935bfee0a9e315c19b364f67ad
dHash: 0f2361793c592b0f
Базова адреса 0x00400000
Точка входу 0x0046da00
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x028f5994)
Версія ОС 6.1
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
kernel32
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName GreatFire.org
FileDescription FreeBrowser
FileVersion 6.0.6.0
ProductName FreeBrowser
ProductVersion 6.0.6.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 7,348,497 bytes 7,348,736 bytes 6.28 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 71E1E2A5A1B6081CE2560F48DFEAA275
.rdata 0x00704000 35,024,472 bytes 35,024,896 bytes 7.87 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68678241D0A6717AC5E005F7178E567E
.data 0x0286b000 872,002 bytes 252,928 bytes 4.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1FAF533AAF7FA8AD16CD146BEB1D3344
.pdata 0x02940000 124,020 bytes 124,416 bytes 5.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0D0374CB527CF9795DC2C12DD26F0910
.xdata 0x0295f000 192 bytes 512 bytes 1.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 01F5EE861DBFB401A361B6AAD3A28BC9
.idata 0x02960000 1,364 bytes 1,536 bytes 4.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4B01D36DBAD95D2B7BBFBDC332C84ED
.reloc 0x02961000 99,760 bytes 99,840 bytes 5.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 13F7B56F9241436E957A50345FBEAA22
.symtab 0x0297a000 4 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x0297b000 43,680 bytes 44,032 bytes 3.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B376C1F8A53286EE4D17386ADCB03DD
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 4 (43,362 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 41,640 байтів
96%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 500 байтів
1.2%
RT_MANIFEST 1 1,202 байтів
2.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт FreeBrowser
Опис FreeBrowser
Версія файлу 6.0.6.0

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
10 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware