Звіт скану файлу Setup exe
Gridinsoft Logo

Звіт скану Setup.exe

Технічний аналіз

Ім'я файлу Setup.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
24576:CgHo19TDgiST8sj8PCVLFhb3FU6SADxQkoVEdqU2d1QvUx39ti:CgKkT8MqAxQB6dqJQcx39ti
Версія сканера 1.0.223.174
Версія бази даних 2025-08-30 12:00:44 UTC

Виявлено підозрілий файл

Виявлено 36 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.

Lazy є троянським конем, призначеним для завантаження та встановлення додаткових корисних навантажень шкідливого ПЗ на заражених системах, працюючи зі скритними техніками.
50%
Рівень виявлення
1,252,864
Розмір файлу (байти)
36/72
Виявлено механізмів
2025-08-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
74f6ba4048b129a9ab00a5fa779f0479
SHA1
0b96db9b73374c1f2662ea71acddaf160484f3ca
SHA256
ea977bcd76afdceb34a91bb618f72f4629acf397fcdb1e3d65f685ee7979def7
SHA512
35c9f3f81497f5cc82ebe79353e71c137768586f7edf52f6689d151cb40aadc018279d8e487a5fefa5ddd38aefedd588b1babe91d0d08a49c41544bdd92c8287
ImpHash
82c087080422decfaeb58e6a93d707b4

Виявлення антивірусними движками (36 з 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Lazy.691185 Malicious
CTX
exe.unknown.lazy Malicious
Skyhigh
BehavesLike.Win64.Generic.tc Malicious
ALYac
Gen:Variant.Lazy.691185 Malicious
Malwarebytes
Spyware.Lumma.Generic Malicious
VIPRE
Gen:Variant.Lazy.691185 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_90% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/Kryptik.FIC Malicious
APEX
Malicious Malicious
Kaspersky
VHO:Trojan.Win32.Convagent.gen Malicious
BitDefender
Gen:Variant.Lazy.691185 Malicious
Avast
Win64:MalwareX-gen [Cryp] Malicious
Rising
Stealer.PureLogs!8.18F75 (TFE:1:tx7MabQFB2U) Malicious
Emsisoft
Gen:Variant.Lazy.691185 (B) Malicious
F-Secure
Trojan.TR/AVI.Crypt.ctchh Malicious
McAfeeD
ti!EA977BCD76AF Malicious
Sophos
Troj/Krypt-AQA Malicious
Ikarus
Trojan.Win64.Krypt Malicious
GData
Gen:Variant.Lazy.691185 Malicious
Google
Detected Malicious
Avira
TR/AVI.Crypt.ctchh Malicious
Arcabit
Trojan.Lazy.DA8BF1 Malicious
ZoneAlarm
Troj/Krypt-AQA Malicious
Microsoft
Trojan:Win64/Lazy.PLLS!MTB Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Kryptik.C5793644 Malicious
Cylance
Unsafe Malicious
Panda
Trj/GdSda.A Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
AVG
Win64:MalwareX-gen [Cryp] Malicious
DeepInstinct
MALICIOUS Malicious
36 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140061e18
Час компіляції 2025-08-29 11:52:45
Контрольна сума 0x00000000 (Фактична: 0x00140cb3)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
KERNEL32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 548,864 bytes 546,304 bytes 6.99 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A5A90D86C2E77BA37A3B0099ECF608E6
.rdata 0x00087000 81,920 bytes 81,920 bytes 5.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 65183A0B31A89CCB80F42E94B938BA93
.data 0x0009b000 16,384 bytes 5,632 bytes 2.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9C77FD538AEB5F0033443961C5B15CEF
.pdata 0x0009f000 32,768 bytes 13,312 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FEAF99EEE2942ACA52B8823AB2E22426
.reloc 0x000a7000 2,648 bytes 3,072 bytes 5.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BC7E3AC8F617FA3370286C91DD0E05B5
.eof 0x000a8000 601,088 bytes 601,088 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92721C040594EB9634C360AF52B63364
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
36 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware