Gridinsoft Logo

Звіт скану begonia.jpg

Технічний аналіз

Ім'я файлу begonia.jpg
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP хеш
24576:yptr9EpN/nzgKQlG342FDrU2KVaaJfufdU4f0vC7szuWGaLTmDZkXs:yPmpdzgKQlGvFDrgaasdESWGwTmDx
Версія сканера 1.0.217.174
Версія бази даних 2025-05-25 20:00:14 UTC

Виявлено підозрілий файл

Виявлено 36 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
50%
Рівень виявлення
1,798,752
Розмір файлу (байти)
36/72
Виявлено механізмів
2025-05-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c459b978b310dd37f9fe43401a441c54
SHA1
a746e189ae87c9718b26bd402091511aa358b27f
SHA256
cd7bc397ef12fa884dd717066ab377165bbb7a335f8909ebf4d61328b1d77e6c
SHA512
5f893dd0bf6e135cf2470304acf0e94b7a33aeec3bb6615d23393ef7a50d20bcb3a7c50f6283da05d4f16ab058f6b12d4b1307dbc31b9975b25ddf1b0d258e11
ImpHash
aa2bcd89d4f697641e0f38701fb8e4ee

Виявлення антивірусними движками (36 з 72)

Lionic
Trojan.Win32.Agentb.X!c Malicious
Elastic
malicious (moderate confidence) Malicious
CAT-QuickHeal
Trojan.Ghanarava.1746862010441c54 Malicious
Skyhigh
Artemis!Trojan Malicious
ALYac
Trojan.GenericKD.76242464 Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
Alibaba
Trojan:Win64/MalwareX.c04b4efd Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
CrowdStrike
win/grayware_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Paloalto
generic.ml Malicious
Kaspersky
Trojan.Win64.Agentb.lcwb Malicious
BitDefender
Trojan.GenericKD.76242464 Malicious
ViRobot
Trojan.Win.Z.Agent.1798752 Malicious
MicroWorld-eScan
Trojan.GenericKD.76242464 Malicious
Avast
Win64:MalwareX-gen [Misc] Malicious
Rising
[email protected] (CERT:vCOwHl4fu+DL8kAl6w1Xdg) Malicious
Emsisoft
Trojan.GenericKD.76242464 (B) Malicious
VIPRE
Trojan.GenericKD.76242464 Malicious
McAfeeD
ti!CD7BC397EF12 Malicious
CTX
dll.trojan.agentb Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
GData
Trojan.GenericKD.76242464 Malicious
Jiangmin
Trojan.Agentb.raw Malicious
Varist
W64/ABTrojan.PVTS-6060 Malicious
Arcabit
Trojan.Generic.D48B5E20 Malicious
Microsoft
PUA:Win32/Packunwan Malicious
Google
Detected Malicious
McAfee
Artemis!C459B978B310 Malicious
Cylance
Unsafe Malicious
Panda
Trj/Agent.FUM Malicious
MaxSecure
Trojan.Malware.8426628.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
Win64:MalwareX-gen [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Packunwan.Gen Malicious
36 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180019104
Час компіляції 2025-03-31 10:02:09
Контрольна сума 0x001baf3e (Фактична: 0x001baf3e)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис OK
Імпорти 9 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, SHLWAPI, WININET, IPHLPAPI
Експорти 1 функцій
Ресурси 15 Ресурси
Секції 6 Секції

Інформація про версію

FileVersion 6.3.5.1
LegalCopyright Wuxi Suihanshan Information Technology Co., Ltd
ProductVersion 6.3.5.1
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 192,500 bytes 192,512 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8E9E48F5C76F24D8115FC45CD5DB2A83
.rdata 0x00030000 93,502 bytes 93,696 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 79D45C7E5EF4EC68F8D4E62C9C1422D2
.data 0x00047000 12,348 bytes 3,584 bytes 2.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D213433AE2A727196E40A8D43445C21A
.pdata 0x0004b000 8,796 bytes 9,216 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6F7B2D626B5779469217D5441E16E4B9
.rsrc 0x0004e000 1,482,824 bytes 1,483,264 bytes 7.74 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A8CBEF4CBA8D38E478CC095A3354A04
.reloc 0x001b9000 2,828 bytes 3,072 bytes 5.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AF28867005769F41D3A9C1460A44B6F7
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 15 (1,481,871 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_RIBBON_XML 1 897 байтів
0.1%
RT_BITMAP 1 1,475,920 байтів
99.6%
RT_STRING 10 3,418 байтів
0.2%
RT_ACCELERATOR 1 112 байтів
0%
RT_VERSION 1 452 байтів
0%
RT_MANIFEST 1 1,072 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Версія файлу 6.3.5.1
Дата підпису 10:07 AM 03/31/2025 (67 днів тому)
Статус перевірки Signed
Підписанти Shanghai Yuesong Information Technology Co., Ltd.; Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право Wuxi Suihanshan Information Technology Co., Ltd
Підсумок ланцюга сертифікатів
AAA Certificate Services #1 Основний
Період дійсності: 2004-01-01 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 01
Sectigo Public Code Signing Root R46 #2 Ланцюг
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
DigiCert Trusted Root G4 #3 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
Sectigo Public Code Signing CA EV R36 #4 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2024 #6 Ланцюг
Період дійсності: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
Shanghai Yuesong Information Technology Co., Ltd. #7 Ланцюг
Період дійсності: 2024-05-14 00:00:00 → 2025-05-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: B7 A7 CA F4 F4 60 E8 29 E9 EC 62 42 65 6E 9E BC

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
36 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware