Gridinsoft Logo

Звіт скану RGBV2.exe (Microsoft® Group Policy Update Utility)

Технічний аналіз

Ім'я файлу RGBV2.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
SSDEEP хеш
1572864:1k4G075SDCRe7fGjH6DNOvQe1Wkg40/iJ3:niDCRe7+jaBKQOj+/C
Версія сканера 1.0.182.174
Версія бази даних 2024-07-22 19:00:25 UTC

Виявлено підозрілий файл

Виявлено 18 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
25%
Рівень виявлення
52,430,896
Розмір файлу (байти)
18/71
Виявлено механізмів
2024-07-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
5d064328ded558ae50f9cfc8eb72f4e0
SHA1
cd96409ddf926a4e004ef76ef224c95ff2c5df12
SHA256
ea4ec95c82b1d47feaf73f837265bfbb48493d5b45408595f556280a67b4a003
SHA512
6c76da3b94e9f0205ac9c1cebce2e4b5515599f964bbf3d5bb9b9d10d7a501df9e3ee09dd018e17d8bb3cd803701e4abd8016f69bc8379fcd698154e569d95f5
ImpHash
a15389e7a3e3d8aabef3d1422091a217

Виявлення антивірусними движками (18 з 71)

Bkav
W64.AIDetectMalware Malicious
Skyhigh
Artemis Malicious
Zillya
Trojan.Stealer.Win64.1275 Malicious
Sangfor
Trojan.Win32.Agent.Vz7i Malicious
Alibaba
Packed:Win64/Nuitka.11272d19 Malicious
ESET-NOD32
a variant of Python/Packed.Nuitka.N suspicious Malicious
Paloalto
generic.ml Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Tencent
Malware.Win32.Gencirc.10c013eb Malicious
McAfeeD
ti!EA4EC95C82B1 Malicious
Sophos
Mal/Generic-S Malicious
Google
Detected Malicious
Antiy-AVL
Trojan[PSW]/Win32.Stealer Malicious
Varist
W64/ABRisk.DZXR-2453 Malicious
Ikarus
Trojan.Python.Psw Malicious
Fortinet
Riskware/Application Malicious
AVG
Win64:Evo-gen [Trj] Malicious
alibabacloud
VirTool:Python/Packed.Nuitka.N Malicious
53 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400010f6
Час компіляції 2024-07-14 07:29:05
Контрольна сума 0x00029894 (Фактична: 0x0320afe9)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 3 бібліотек
KERNEL32, msvcrt, SHELL32
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 12 Секції

Інформація про версію

CompanyName Microsoft Corporation
ProductName Microsoft® Windows® Operating System
FileDescription Microsoft® Group Policy Update Utility
LegalCopyright © Microsoft Corporation. All rights reserved.
ProductVersion 10.0.22621.3296
FileVersion 10.0.22621.3296
OriginalFilename GPUpdate.exe
InternalName GPUpdate
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 110,072 bytes 110,080 bytes 6.34 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AA48C2131A911A28C595A451032F9BE0
.data 0x0001c000 272 bytes 512 bytes 1.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 979FC001C8602E3D9FC1CA4ACA7C2D3D
.rdata 0x0001d000 11,280 bytes 11,776 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2D62ED8D7E6B31BAF0C78BB1D1FD498D
.eh_fram 0x00020000 4 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x00021000 2,088 bytes 2,560 bytes 4.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 838E16AAA8B55821E1F0DD96515FC2B6
.xdata 0x00022000 2,552 bytes 2,560 bytes 4.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4522592B72353032800960EF82414483
.bss 0x00023000 72,848 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00035000 3,600 bytes 4,096 bytes 4.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2BECB3C15EFF8F2BDB465FFAE1A86FDC
.CRT 0x00036000 96 bytes 512 bytes 0.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 603BC39A9B1AAAC28E223F9907B3625D
.tls 0x00037000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00038000 52,285,464 bytes 52,285,952 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9D254689B0C1C23EC7A9165E9BF11466
.reloc 0x03216000 148 bytes 512 bytes 1.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2603944E18DC86A3A34B1B3556B52323
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 3 (52,285,232 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_RCDATA 1 52,283,312 байтів
100%
RT_VERSION 1 904 байтів
0%
RT_MANIFEST 1 1,016 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Microsoft® Group Policy Update Utility
Версія файлу 10.0.22621.3296
Оригінальна назва GPUpdate.exe
Дата підпису 11:31 AM 03/27/2024 (453 днів тому)
Статус перевірки The digital signature of the object did not verify.
Підписанти Microsoft 3rd Party Application Component; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва GPUpdate
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
18 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware