Gridinsoft Logo
File Icon

Звіт скану OkoVPN-Installer-1.5.0.exe

Технічний аналіз

Ім'я файлу OkoVPN-Installer-1.5.0.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
98304:00+SB77SIcLEFVIlhupIzqn4rD7kEF71is8qbF:00+SBOLSqupWQ4QEFn8+F
Версія сканера 1.0.171.174
Версія бази даних 2024-04-05 05:00:15 UTC

Виявлено підозрілий файл

Виявлено 16 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
23%
Рівень виявлення
3,929,197
Розмір файлу (байти)
16/71
Виявлено механізмів
2024-04-05
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
18964cd33d8957964bbe73074638ee71
SHA1
d97c10e5ea84f2d9dd4617f302714e14faa1b289
SHA256
f519a029e0561da0ed4d085a80781b2cbb419dab5ef00bc7c23a099ba55c3621
SHA512
d162af5c577f7517e58a2eddf1a7f8a35318a4ccfd0d054d4e330d4c352ca9503ada5f5196ac840dcf8467b13cf3f5da3c6fbf30d8a45fcc229255cde64f3794
ImpHash
96ad788580be640858fdbac91a357aa3

Виявлення антивірусними движками (16 з 71)

Bkav
W64.AIDetectMalware Malicious
Sangfor
PUP.Win32.Agent.Vo7r Malicious
K7AntiVirus
Riskware ( dec006ed1 ) Malicious
K7GW
Riskware ( dec006ed1 ) Malicious
VirIT
Deceptor.OkoVPN.EFQ Malicious
Symantec
PUA.Superfluss Malicious
Cynet
Malicious (score: 99) Malicious
Avast
FileRepPup [PUP] Malicious
Kaspersky
not-a-virus:Server-Proxy.Win32.Agent.s Malicious
Sophos
Mal/Generic-S Malicious
Avira
PUA/OkoVpn.ujbqh Malicious
ZoneAlarm
not-a-virus:Server-Proxy.Win32.Agent.s Malicious
Varist
W64/ABDeceptor.STPR-1618 Malicious
Panda
PUP/VPN-Proxy Malicious
AVG
FileRepPup [PUP] Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
55 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 5e5a1d3ec10c654c8954f77d973f80ff
Нечіткий: b004eae2a159b9abc42cae36219ed19e
dHash: 3360daaaaaa4f932
Базова адреса 0x140000000
Точка входу 0x140018e50
Час компіляції 2023-02-16 12:31:33
Контрольна сума 0x003c5a5e (Фактична: 0x003c5a5e)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\Projects\WinRAR\sfx\build\sfxzip64\Release\sfxzip.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 3 бібліотек
KERNEL32, OLEAUT32, gdiplus
Експорти 0 функцій
Ресурси 29 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 179,054 bytes 179,200 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F0A4D6570244D268570037D05E32D485
.rdata 0x0002d000 62,478 bytes 62,976 bytes 5.09 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F58C6B0E15CFCC9820C2BE2B11F03C9
.data 0x0003d000 224,164 bytes 5,120 bytes 3.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ED94F7F7CBEDBD07BD11D17B5BA4AB27
.pdata 0x00074000 9,408 bytes 9,728 bytes 5.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFC4667FE7B11D11E312E09824B7AFEA
.didat 0x00077000 720 bytes 1,024 bytes 2.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A73287E40E6886442B923DE41DA6D2FB
_RDATA 0x00078000 348 bytes 512 bytes 3.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6FF149EE6C7C07E589B59605B9BE1FA
.rsrc 0x00079000 450,723 bytes 451,072 bytes 3.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10BAB1E19DDF96DBF35F1CDE49EEB3ED
.reloc 0x000e8000 2,300 bytes 2,560 bytes 5.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8A8691ED743476918D59C68F3B599DD1

Аналіз ресурсів

Всього ресурсів: 29 (448,994 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 2 8,430 байтів
1.9%
RT_ICON 9 431,437 байтів
96.1%
RT_DIALOG 6 2,916 байтів
0.6%
RT_STRING 10 4,204 байтів
0.9%
RT_GROUP_ICON 1 132 байтів
0%
RT_MANIFEST 1 1,875 байтів
0.4%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
16 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware