Gridinsoft Logo
File Icon

Звіт скану App_02029.exe (MPC-HC Setup by Wise Apparatus Team)

Технічний аналіз

Ім'я файлу App_02029.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
393216:Reun/sw/hb0kGcd+yS1Af3EZxRZndSk9bGWqCgu5op+wiCYCr2sfqisfU7:Rei0kGcd+yS1Af3KEkTqA5a+Nc2sfqVi
Версія сканера 1.0.174.174
Версія бази даних 2024-05-03 22:00:30 UTC

Виявлено підозрілий файл

Виявлено 4 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
6%
Рівень виявлення
25,100,704
Розмір файлу (байти)
4/72
Виявлено механізмів
2024-05-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1190aa15f9b12f07a8b9bbb6a6fd93a5
SHA1
45b90522b781c841c74c232a200155a609cae4cb
SHA256
e3663fe886057e10debfcd1337d0ade382c32798f91cea132f20520d0ebff301
SHA512
8ee2e42b63c0763183e728e89ece24a1b538efc0c6827d602a9f16751d191b9d609d11406406444d195d7bcb942a13362ba869ea3481ee0713291f2a3463ee2c
ImpHash
d8359e6572c0fb9f719d599358e232e9

Виявлення антивірусними движками (4 з 72)

Bkav
W32.AIDetectMalware Malicious
CrowdStrike
win/grayware_confidence_70% (D) Malicious
Microsoft
PUADlManager:Win32/Snackarcin Malicious
DeepInstinct
MALICIOUS Malicious
68 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: e70ab6434b901bf0d86cad4f2e381b4b
Нечіткий: c0aeeb48c2783a270a993faae44e6ec1
dHash: 00b28eabababa600
Базова адреса 0x00400000
Точка входу 0x00a15810
Час компіляції 2024-04-19 17:02:43
Контрольна сума 0x017fe96e (Фактична: 0x017fe96e)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис Unknown certificate revision cdce
Імпорти 10 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt, CRYPT32, WLDAP32, WS2_32
Експорти 0 функцій
Ресурси 25 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Wise Apparatus Team
FileDescription MPC-HC Setup by Wise Apparatus Team
FileVersion 1.0.0.0
LegalCopyright Copyright 2002-2021 Wise Apparatus Team
ProductName MPC-HC by Wise Apparatus Team
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,986,093 bytes 6,986,240 bytes 5.95 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 750496D5CC0E9EDA4145D8460B32A918
.rdata 0x006ab000 281,646 bytes 282,112 bytes 5.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DEE32D7EF0C50389A6CD3F4267B08987
.data 0x006f0000 35,464 bytes 13,824 bytes 4.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CD38874C42D071851079BBA7B32D92C8
.gfids 0x006f9000 2,684 bytes 3,072 bytes 3.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FDCF7D44757EB126DCE8ADC72D08E7A6
.tls 0x006fa000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x006fb000 9,344 bytes 9,728 bytes 3.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 630CB737524AF4C0C02564425235FC20
.reloc 0x006fe000 98,564 bytes 98,816 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 724B4C3007A3F2B6D827A7D30F535CB2
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 25 (7,914 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 1,040 байтів
13.1%
RT_DIALOG 4 1,860 байтів
23.5%
RT_STRING 16 2,766 байтів
35%
RT_GROUP_ICON 1 34 байтів
0.4%
RT_VERSION 1 712 байтів
9%
RT_MANIFEST 1 1,502 байтів
19%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт MPC-HC by Wise Apparatus Team
Опис MPC-HC Setup by Wise Apparatus Team
Версія файлу 1.0.0.0
Авторське право Copyright 2002-2021 Wise Apparatus Team
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA EV R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Cyber Holding Partners LLC #3 Ланцюг
Період дійсності: 2023-08-18 00:00:00 → 2024-08-17 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: F1 4C 5E 6A B9 68 28 42 64 F1 B0 70 B9 9D 3C 70
Sectigo RSA Time Stamping Signer #4 #4 Ланцюг
Період дійсності: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
Sectigo RSA Time Stamping CA #5 Ланцюг
Період дійсності: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

Unknown certificate revision cdce

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
4 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware