× В вашем браузере отключены куки (cookie). Для полноценной работы сайта необходимо включить сохранение файлов cookie.
SHA256: 834d44a5f9eab47acf6660a525528585c759781a8d87af9f5a675fb20e4cfb13
Имя файла: updater.exe
Показатель выявления: 1 / 67
Дата анализа: 2018-08-11 17:15:48 UTC (1 месяц, 1 неделя назад) Показать последний анализ
Антивирус Результат Дата обновления
CrowdStrike Falcon (ML) malicious_confidence_60% (D) 20180723
Ad-Aware 20180811
AegisLab 20180811
AhnLab-V3 20180811
Alibaba 20180713
ALYac 20180811
Antiy-AVL 20180811
Arcabit 20180811
Avast 20180811
Avast-Mobile 20180811
AVG 20180811
Avira (no cloud) 20180811
AVware 20180811
Babable 20180725
Baidu 20180810
BitDefender 20180811
Bkav 20180810
CAT-QuickHeal 20180811
ClamAV 20180811
CMC 20180811
Comodo 20180811
Cybereason 20180225
Cylance 20180811
Cyren 20180811
DrWeb 20180811
eGambit 20180811
Emsisoft 20180811
Endgame 20180730
ESET-NOD32 20180811
F-Prot 20180811
F-Secure 20180811
Fortinet 20180811
GData 20180811
Ikarus 20180811
Sophos ML 20180717
Jiangmin 20180811
K7AntiVirus 20180811
K7GW 20180811
Kaspersky 20180811
Kingsoft 20180811
Malwarebytes 20180811
MAX 20180811
McAfee 20180811
McAfee-GW-Edition 20180811
Microsoft 20180811
eScan 20180811
NANO-Antivirus 20180811
Palo Alto Networks (Known Signatures) 20180811
Panda 20180811
Qihoo-360 20180811
Rising 20180811
SentinelOne (Static ML) 20180701
Sophos AV 20180811
SUPERAntiSpyware 20180811
Symantec 20180810
Symantec Mobile Insight 20180809
TACHYON 20180811
Tencent 20180811
TheHacker 20180807
TrendMicro 20180811
TrendMicro-HouseCall 20180811
Trustlook 20180811
VBA32 20180810
VIPRE 20180811
ViRobot 20180811
Webroot 20180811
Yandex 20180810
Zillya 20180810
ZoneAlarm by Check Point 20180811
Zoner 20180810
The file being studied is a Portable Executable file! More specifically, it is a Win32 EXE file for the Windows GUI subsystem.
FileVersionInfo properties
Copyright
Copyright © Microsoft 2018

Product WindowsFormsApp1
Original name WindowsFormsApp1.exe
Internal name WindowsFormsApp1.exe
File version 1.0.0.0
Description WindowsFormsApp1
PE header basic information
Target machine Intel 386 or later processors and compatible processors
Compilation timestamp 2018-08-10 15:26:30
Entry Point 0x0000454E
Number of sections 3
.NET details
Module Version ID 6e01f500-8e41-48f2-8fbe-03e53a98da15
TypeLib ID 0050a497-b86a-4dc9-afec-01880f1e0d7c
PE sections
PE imports
_CorExeMain
Number of PE resources by type
RT_MANIFEST 1
RT_VERSION 1
Number of PE resources by language
NEUTRAL 2
PE resources
Debug information
ExifTool file metadata
UninitializedDataSize
0

InitializedDataSize
2560

ImageVersion
0.0

FileSubtype
0

FileVersionNumber
1.0.0.0

LanguageCode
Neutral

FileFlagsMask
0x003f

FileDescription
WindowsFormsApp1

ImageFileCharacteristics
Executable, Large address aware

CharacterSet
Unicode

LinkerVersion
48.0

EntryPoint
0x454e

OriginalFileName
WindowsFormsApp1.exe

MIMEType
application/octet-stream

LegalCopyright
Copyright Microsoft 2018

FileVersion
1.0.0.0

TimeStamp
2018:08:10 16:26:30+01:00

FileType
Win32 EXE

PEType
PE32

InternalName
WindowsFormsApp1.exe

ProductVersion
1.0.0.0

SubsystemVersion
6.0

OSVersion
4.0

FileOS
Win32

Subsystem
Windows GUI

MachineType
Intel 386 or later, and compatibles

CompanyName
Microsoft

CodeSize
9728

ProductName
WindowsFormsApp1

ProductVersionNumber
1.0.0.0

FileTypeExtension
exe

ObjectFileType
Executable application

AssemblyVersion
1.0.0.0

File identification
MD5 1f112d323fe97b828991852eddf47886
SHA1 c835378a8cc68d79922bdebfd24ae48979be2891
SHA256 834d44a5f9eab47acf6660a525528585c759781a8d87af9f5a675fb20e4cfb13
ssdeep
384:gufJT8yrB7uZQLZLCq9VLJVL3LKLo4xHf2fr9ufW0:RJr5uZUdLpbWtufr9u/

authentihash 4de1660c87d27ffe92069c6a448a29eb37ee8150de8944338ebf4df603540abf
imphash f34d5f2d4577ed6d9ceec516c1f5a744
Размер файла 12.5 KБ ( 12800 bytes )
Тип файла Win32 EXE
Описание
PE32 executable for MS Windows (GUI) Intel 80386 Mono/.Net assembly

TrID Generic CIL Executable (.NET, Mono, etc.) (81.0%)
Win32 Dynamic Link Library (generic) (7.2%)
Win32 Executable (generic) (4.9%)
OS/2 Executable (generic) (2.2%)
Generic Win/DOS Executable (2.2%)
Tags
peexe assembly

VirusTotal metadata
First submission 2018-08-11 17:15:48 UTC (1 месяц, 1 неделя назад)
Last submission 2018-08-11 17:15:48 UTC (1 месяц, 1 неделя назад)
Имена файлов WindowsFormsApp1.exe
updater.exe
Нет комментариев. Из участников сообщества VirusTotal ещё пока никто не оставил комментарий по поводу результатов анализа. Станьте первым!

Оставьте свой комментарий...

?
Отправить

Вы не выполнили вход. Только зарегистрированные пользователи могут оставлять комментарии. Выполните вход и получите право голоса!

Нет голосов. Ещё пока никто не проголосовал за результаты анализа. Станьте первым!