Gridinsoft Logo
File Icon

Звіт скану prototypef.exe (Prototype)

Технічний аналіз

Ім'я файлу prototypef.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
12288:yJpnpnpnpnpaB/B/B/B/B0MnshGzN+358fBSZyxeD0TAS:yyB/B/B/B/B1cGEJdZyxeD0TV
Версія сканера 1.0.215.174
Версія бази даних 2025-04-27 15:00:23 UTC

Виявлено підозрілий файл

Виявлено 7 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
10%
Рівень виявлення
2,617,344
Розмір файлу (байти)
7/73
Виявлено механізмів
2025-04-27
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6e782bf7a3d0dc0aef0cf7de9a383c4f
SHA1
c4235736f2b41adbe3dd0aa0efc9aeb02db8c10a
SHA256
ceb61bb153f12fe2117d4f35c900d02a5127e68a0c3f79a3a3ba195718560892
SHA512
c7789cf0bffc700c8f199fad6feb4498a3d615daa0bbcc5b8b82d1648f7c348c951d2bad941783310db85da3fb3dd291975a772d3ad5bbde238cd8eaacd1319a
ImpHash
24fe5756987c16e1f7011d0af53662a0

Виявлення антивірусними движками (7 з 73)

Symantec
ML.Attribute.HighConfidence Malicious
tehtris
Generic.Malware Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
McAfeeD
ti!CEB61BB153F1 Malicious
Kingsoft
malware.kb.a.920 Malicious
Cynet
Malicious (score: 100) Malicious
66 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: bf507cd79a7bc09e481d7701c224fd0f
Нечіткий: 12a3105c55ffac64e96c42ba7887c150
dHash: 0111717949697133
Базова адреса 0x00400000
Точка входу 0x004023f4
Час компіляції 2009-04-22 12:03:58
Контрольна сума 0x00287a37 (Фактична: 0x00287a37)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB d:\worker1\prototype\playable\win32\prototypef.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 6 бібліотек
KERNEL32, USER32, GDI32, ole32, OLEAUT32, MSVCR80
Експорти 0 функцій
Ресурси 79 Ресурси
Секції 5 Секції

Інформація про версію

Comments http://www.prototypegame.com
CompanyName Activision
FileDescription Prototype
FileVersion 1,0,0,1
InternalName PrototypePC
LegalCopyright Copyright (C) 2008
OriginalFilename Prototype.exe
ProductName Prototype
ProductVersion 1,0,0,1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,780 bytes 8,192 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1281BE5AA0D483E55D4CBEFB60D8F4AA
.rdata 0x00003000 5,124 bytes 8,192 bytes 3.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1D0C9F56FF4E27E8D0EED9D978CA01A
.data 0x00005000 1,028 bytes 4,096 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6D6650CE93AF25464DBC0669639CA100
.rsrc 0x00006000 2,239,120 bytes 2,240,512 bytes 3.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 866568E5D1CCE2A017C7B5BE4395B1D5
.666 0x00229000 352,256 bytes 352,256 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BF22B4B9200122E00834512843801628
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 79 (2,235,346 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DATA 10 173,328 байтів
7.8%
RT_CURSOR 1 3,244 байтів
0.1%
RT_ICON 60 2,056,480 байтів
92%
RT_GROUP_CURSOR 1 20 байтів
0%
RT_GROUP_ICON 5 870 байтів
0%
RT_VERSION 1 772 байтів
0%
RT_MANIFEST 1 632 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Prototype
Опис Prototype
Версія файлу 1,0,0,1
Оригінальна назва Prototype.exe
Внутрішня назва PrototypePC
Авторське право Copyright (C) 2008

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
7 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware