Gridinsoft Logo
File Icon

ASC.exe (Advanced SystemCare PRO) 文件分析

技术分析

文件名 ASC.exe
文件类型
Win32 EXE
魔术字节 PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP 哈希
196608:GhW92d2gZDF4FIH7CfrvRnkFWeLiK4AP4nzC8pI6NCeXpAn4xQchpUsmo:GhW942gZDF4FoaJnUWtKiW4NC8D2smo
扫描器版本 1.0.158.174
数据库版本 2024-01-31 20:00:30 UTC

检测到可疑文件

被 4 个安全引擎检测到 - 需要谨慎

此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
6%
检测率
11,004,424
文件大小(字节)
4/68
检测引擎
2024-01-31
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
105de4baf439a2de0cddd1a89f8b0f34
SHA1
bf9427cbdded990d9cd4aa1beccaf079b1a4dc25
SHA256
338b1b65403e8f94ceb27c2fb68e2a13c47c028cb5ccd3e4210ff4f390c9edcf
SHA512
3b1bf571765382721831ed0fe3f29f4c5343b0b6d5c585ecab5bd9cfd0249836baf0d2c1c2631f15fabc4203c9af93438fd8e1cbee7209ee436b3d1de0b8434d
ImpHash
f26f10dc0e1fafe666cd358a02f545ff

检测到威胁的安全引擎 (4 共 68)

Bkav
W32.AIDetectMalware Malicious
DrWeb
Program.Unwanted.5065 Malicious
Webroot
W32.Malware.Gen Malicious
Malwarebytes
PUP.Optional.AdvancedSystemCare Malicious
64 个引擎未报告威胁 - 为清晰起见,仅显示有检测结果的引擎

PE 分析

基本信息

图标
哈希: ec82dc9b917d32e53c471b9fdf7f0dfb
模糊: 6bcabf178a9c6c990055a67e5c435f29
dHash: e89663496d3b96e8
映像基址 0x00400000
入口点 0x00a4f9b8
编译时间 2024-01-30 08:19:12
校验和 0x00a83108 (实际: 0x00a83108)
操作系统版本 5.0
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
数字签名 The expected hash does not match the digest in SpcInfo
导入 37
导出 1 函数
资源 174 资源
10

数字签名

Sectigo RSA Code Signing CA IObit CO., LTD (CN)
AAA Certificate Services The USERTRUST Network (US)
USERTrust RSA Certification Authority Sectigo Limited (GB)
USERTrust RSA Certification Authority Sectigo Limited (GB)
Sectigo RSA Time Stamping CA Sectigo Limited (GB)

版本信息

CompanyName IObit
FileDescription Advanced SystemCare PRO
FileVersion 17.2.0.191
InternalName ASC
LegalCopyright © IObit. All rights reserved
LegalTrademarks IObit
OriginalFilename ASC.exe
ProductName Advanced SystemCare
ProductVersion 17.2
Comments
Translation 0x0409 0x04e4

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 6,596,760 bytes 6,597,120 bytes 6.33 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4EAD12197FFC4C7E28B43D3EF66B7AFA
.itext 0x0064c000 15,316 bytes 15,360 bytes 6.17 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3D37284286E478BD551FA984FDCDD299
.data 0x00650000 199,248 bytes 199,680 bytes 6.07 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AA9EB0AE2395FF91EE89240F5D1953AC
.bss 0x00681000 311,248 bytes 0 bytes 0.00 (正常) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x006cd000 28,432 bytes 28,672 bytes 5.23 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 909A67F7A55CB137DFF035DEC85D7367
.edata 0x006d4000 74 bytes 512 bytes 0.78 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B3E9CB48B391A8F1067EB4A3724FB2A6
.tls 0x006d5000 604 bytes 0 bytes 0.00 (正常) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x006d6000 24 bytes 512 bytes 0.21 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 44D50ED65866632E79FEC831D2E2BC62
.reloc 0x006d7000 333,336 bytes 333,824 bytes 6.73 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D482FE0E2098D570819507146F6FF507
.rsrc 0x00729000 3,809,280 bytes 3,808,256 bytes 7.42 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 702B62A2B2EC509A21DE8EF9DC208156
熵分析警报

2 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 174 (3,796,620 字节)
资源类型 数量 总大小 百分比
MAD 2 434,636 字节
11.4%
RT_CURSOR 7 2,156 字节
0.1%
RT_BITMAP 42 43,644 字节
1.1%
RT_ICON 17 336,488 字节
8.9%
RT_STRING 37 32,340 字节
0.9%
RT_RCDATA 53 2,943,338 字节
77.5%
RT_GROUP_CURSOR 7 140 字节
0%
RT_GROUP_ICON 6 274 字节
0%
RT_VERSION 1 800 字节
0%
RT_MANIFEST 2 2,804 字节
0.1%

证书链分析

证书 #1
主题 IObit CO., LTD
IObit CO., LTD
CN
颁发者 Sectigo RSA Code Signing CA
序列号 185603548379449722777536812883569582722
证书 #2
主题 USERTrust RSA Certification Authority
The USERTRUST Network
US
颁发者 AAA Certificate Services
序列号 76359301477803385872276235234032301461
证书 #3
主题 Sectigo RSA Code Signing CA
Sectigo Limited
GB
颁发者 USERTrust RSA Certification Authority
序列号 39390228139828865494873669055555031914
证书 #4
主题 Sectigo RSA Time Stamping CA
Sectigo Limited
GB
颁发者 USERTrust RSA Certification Authority
序列号 63883093293784159655322269805543173561
证书 #5
主题 Sectigo RSA Time Stamping Signer #4
Sectigo Limited
GB
颁发者 Sectigo RSA Time Stamping CA
序列号 76161378635050837295056099126206603988
证书验证状态

The expected hash does not match the digest in SpcInfo

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
4 个防病毒引擎检测到潜在威胁。这可能是误报,特别是对于系统工具或打包软件。验证文件来源并检查是否由受信任的发布者进行数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware