Gridinsoft Logo
File Icon

Звіт скану Soundpad.exe

Технічний аналіз

Ім'я файлу Soundpad.exe
Тип файлу
Win32 EXE
Магічні байти MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows, MZ for MS-DOS
SSDEEP хеш
196608:lDRlger67uOemwy1LR/XU3gmsRM0wWM+wC89ooEvd:6erSwAVE3XsRMiJps2
Версія сканера 1.0.181.174
Версія бази даних 2024-07-09 19:00:30 UTC

Виявлено підозрілий файл

Виявлено 64 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
88%
Рівень виявлення
11,544,965
Розмір файлу (байти)
64/73
Виявлено механізмів
2024-07-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7ad20a2990a42eb8f1c6c522198455d3
SHA1
8567704377c3c071a8b2a1978220d0c8b88c537e
SHA256
e34613a35358b094b05ea764a3e89cb78d3984d9ada545a25ad086510c85ba54
SHA512
67416b4bac2f6b589cc1a9439c1540f3d3d51a0b8ce49ab6642332bdb6f5a3599f017d14c9049866316ad56212a87ee614ac6760c8e625099dfcbd8cb2ab9cc3
ImpHash
8c16c795b57934183422be5f6df7d891

Виявлення антивірусними движками (64 з 73)

Bkav
W32.WatermarkHQc.PE Malicious
Elastic
Windows.Generic.Threat Malicious
MicroWorld-eScan
Win32.Gosys.B Malicious
CAT-QuickHeal
W32.Mofksys.A4 Malicious
Skyhigh
BehavesLike.Win32.Swisyn.wh Malicious
McAfee
W32/Swisyn.b Malicious
Cylance
Unsafe Malicious
Zillya
Virus.HLLP.Win32.1 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Virus ( 00579e181 ) Malicious
K7GW
Trojan ( 0058e74a1 ) Malicious
Cybereason
malicious.990a42 Malicious
Baidu
Win32.Worm.VB.b Malicious
Symantec
W32.Gosys Malicious
tehtris
Generic.Malware Malicious
ESET-NOD32
Win32/VB.NBI Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
PE_SWISB.A Malicious
ClamAV
Win.Trojan.VBGeneric-6735875-0 Malicious
Kaspersky
Virus.Win32.VB.mz Malicious
BitDefender
Win32.Gosys.B Malicious
NANO-Antivirus
Trojan.Win32.Swisyn.flhacn Malicious
Avast
Win32:VB-OJQ [Wrm] Malicious
Rising
Trojan.Agent!1.6A70 (CLASSIC) Malicious
TACHYON
Worm/W32.VB-Mofksys.Zen Malicious
Emsisoft
Win32.Gosys.B (B) Malicious
Google
Detected Malicious
F-Secure
Trojan.TR/Patched.Ren.Gen Malicious
DrWeb
Win32.HLLP.Swisyn Malicious
VIPRE
Win32.Gosys.B Malicious
TrendMicro
PE_SWISB.A Malicious
McAfeeD
Real Protect-LS!7AD20A2990A4 Malicious
Trapmine
malicious.high.ml.score Malicious
FireEye
Generic.mg.7ad20a2990a42eb8 Malicious
Sophos
Troj/Agent-ABZF Malicious
SentinelOne
Static AI - Malicious PE Malicious
Jiangmin
Trojan/Agent.hxgb Malicious
Webroot
W32.Malware.Gen Malicious
Varist
W32/Trojan.UEJO-9077 Malicious
Avira
TR/Patched.Ren.Gen Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Microsoft
Trojan:Win32/Swisyn.MBHW!MTB Malicious
Xcitium
TrojWare.Win32.VB.QOTY@4qfd0g Malicious
Arcabit
Win32.Gosys.B Malicious
ZoneAlarm
Virus.Win32.VB.mz Malicious
GData
Win32.Trojan.PSE1.1NLNP9O Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Worm/Win32.Mofksys.R198176 Malicious
Acronis
suspicious Malicious
BitDefenderTheta
Gen:NN.ZevbaF.36808.@p3@aqHCogni Malicious
ALYac
Win32.Gosys.B Malicious
MAX
malware (ai score=84) Malicious
VBA32
TScope.Trojan.VB Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
Panda
Trj/Spy.AT Malicious
Zoner
Trojan.Win32.88925 Malicious
Tencent
Worm.Win32.Wbna.wf Malicious
Ikarus
Worm.Mofksys Malicious
MaxSecure
Virus.W32.Agent.xjgj Malicious
Fortinet
W32/VB.QCC!tr.dldr Malicious
AVG
Win32:VB-OJQ [Wrm] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
alibabacloud
Worm:Win/Mofksys Malicious
9 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: bcadfa15dab4e6f7e9f28c2e6bf755a8
Нечіткий: bd38ca738d627a591debfc19f28dd2ba
dHash: f8c49a79799888c8
Базова адреса 0x00400000
Точка входу 0x0040290c
Час компіляції 2013-04-01 07:08:22
Контрольна сума 0x04bf451a (Фактична: 0x00b0706c)
Версія ОС 4.0
Підписи PEiD MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows, MZ for MS-DOS
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
MSVBVM60
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 3 Секції

Інформація про версію

Translation 0x0409 0x04b0
ProductName Project1
FileVersion 1.00
ProductVersion 1.00
InternalName TJprojMain
OriginalFilename TJprojMain.exe

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 102,868 bytes 106,496 bytes 5.73 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E9A068BC69A6CCE92101AF62753D223A
.data 0x0001b000 6,156 bytes 4,096 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x0001d000 5,104 bytes 8,192 bytes 3.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3C9F2472B1C78E548D64A340DD697B17

Аналіз ресурсів

Всього ресурсів: 4 (4,791 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 3,280 байтів
68.5%
RT_GROUP_ICON 1 20 байтів
0.4%
RT_VERSION 1 492 байтів
10.3%
RT_MANIFEST 1 999 байтів
20.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Project1
Версія файлу 1.00
Оригінальна назва TJprojMain.exe
Внутрішня назва TJprojMain

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
64 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware