Gridinsoft Logo
File Icon

Звіт скану f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe

Технічний аналіз

Ім'я файлу f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:eAxtqk/PluTSxynKWCFgFqyWXCgtiCdVk/eDTyW+Es7mTAwLmTTAXDn7+gFNv:lCkkYeCXDSALk/eDTgEs7mTA8mTTAXDf
Версія сканера 1.0.223.174
Версія бази даних 2025-08-12 01:00:16 UTC

Виявлено підозрілий файл

Виявлено 16 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
22%
Рівень виявлення
1,381,888
Розмір файлу (байти)
16/72
Виявлено механізмів
2025-08-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d33bd8638bac4a5dc688c4915db50767
SHA1
94257a15a09639db6f4bf2abd4b3740eeb06ec54
SHA256
f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad
SHA512
f946b73274ada4a533ba878224f747d6ee7d5aa0c1b497876f3fe6c410ff2bdec134c7251d948fcbe4d16209806000098ebc12cd1d0c91188e23e527c02aa8a3
ImpHash
3a8e7268b0e905827244776cca3bd180

Виявлення антивірусними движками (16 з 72)

Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Paloalto
generic.ml Malicious
Rising
Trojan.Delf!8.67 (CLOUD) Malicious
McAfeeD
ti!F3AFA2A26FA6 Malicious
Ikarus
Virus.Dropper Malicious
Kingsoft
Win32.Troj.delf.v Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
Malwarebytes
Malware.Heuristic.2097 Malicious
TrellixENS
Artemis!D33BD8638BAC Malicious
huorong
Trojan/Delf.fy Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Delf.DLA Malicious
56 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 2d17fe377783b25bc8e0981ad903054a
Нечіткий: 7436cb65db259cd5980564a63664a621
dHash: 71f0d4d4ccb6b070
Базова адреса 0x00400000
Точка входу 0x0053b67c
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x0015a1ee)
Версія ОС 1.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 14 бібліотек
Експорти 0 функцій
Ресурси 52 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 1,287,860 bytes 1,288,192 bytes 6.85 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 60668B9E98FC4E235B8BCCE3311E9BBF
DATA 0x0013c000 9,304 bytes 9,728 bytes 4.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1DE4D2F8B9CE07252732BCDDAFB7D3E4
BSS 0x0013f000 17,133 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00144000 9,926 bytes 10,240 bytes 4.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF38929B59164F30E5C78824F068117F
.tls 0x00147000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00148000 24 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 385B54433EDAC06E1614E94AE0CFFF94
.reloc 0x00149000 50,428 bytes 50,688 bytes 6.73 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ B85E77AF7BDE780AC89AA12CD7F103E9
.rsrc 0x00156000 21,504 bytes 21,504 bytes 4.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F7B12CE7806DD10A56C191E1F0B13885
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 52 (17,964 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
12%
RT_BITMAP 21 6,964 байтів
38.8%
RT_ICON 1 744 байтів
4.1%
RT_STRING 13 7,556 байтів
42.1%
RT_RCDATA 2 384 байтів
2.1%
RT_GROUP_CURSOR 7 140 байтів
0.8%
RT_GROUP_ICON 1 20 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
16 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware