Gridinsoft Logo
File Icon

𝑺𝑬𝑻𝑼𝑷.exe 文件分析

技术分析

文件名 𝑺𝑬𝑻𝑼𝑷.exe
文件类型
Win32 EXE
魔术字节 PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP 哈希
49152:qw50iNEX4SXKJ2QJjU5B40K75MOn8nU7iO:qeVJZG5B40K7aOn5iO
扫描器版本 1.0.248.174
数据库版本 2026-06-18 20:00:15 UTC

检测到可疑文件

被 21 个安全引擎检测到 - 需要谨慎

此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
31%
检测率
2,909,056
文件大小(字节)
21/67
检测引擎
2026-06-18
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
6cdaf41d4d7597003d4d9ffea5498026
SHA1
16d2004eaa66521b788726ee0667c051bcd9410a
SHA256
59b0260257ba3292232927eec17e5732bc65456a871b5aeddb8ede56eb85eed7
SHA512
3279cd2735ea1fb9e7f26ddfc45e3346faabc1b355d575ffa0105296803c9face4b608b743e8b49b466711abd0349e12b582b5d327ff2dbbbdf735831538f10e
ImpHash
d42595b695fc008ef2c56aabd8efd68e

检测到威胁的安全引擎 (21 共 67)

Bkav
W32.Malware.931D2D9D Malicious
Sangfor
Trojan.Win32.Agent.Vfhj Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
Paloalto
generic.ml Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Sophos
Mal/Generic-S Malicious
McAfeeD
ti!59B0260257BA Malicious
Trapmine
suspicious.low.ml.score Malicious
Google
Detected Malicious
Avira
TR/W64.Evo Malicious
Microsoft
Trojan:Win32/Egairtigado!rfn Malicious
AhnLab-V3
Infostealer/Win.Remus.R779526 Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
Malware.AI.2498404834 Malicious
Panda
Trj/PhxBzA.A Malicious
TrellixENS
Artemis!6CDAF41D4D75 Malicious
Fortinet
W64/MALD2.A8E8!tr Malicious
AVG
FileRepMalware [Trj] Malicious
Avast
FileRepMalware [Trj] Malicious
46 个引擎未报告威胁 - 为清晰起见,仅显示有检测结果的引擎

PE 分析

基本信息

图标
哈希: 974aa2e70dae5f2c444faf2e011c054b
模糊: a30d09319e6d182305fd88977a796685
dHash: 30b0b8786c687004
映像基址 0x140000000
入口点 0x140075920
编译时间 1970-01-01 00:00:00
校验和 0x002cd95e (实际: 0x002cd95e)
操作系统版本 6.1
PEiD 签名 PE32+ executable (GUI) x86-64, for MS Windows
数字签名 Chain verification from CN=sindimec.org.br, O=MTPwxwFpRb6V, L=nHNMgq, ST=ZPUWidd8Z, C=US (serial:8602956534988511510, sha1:a6208a106d1936b9e2d42de745fc863698a5c780) failed: The X.509 certificate provided is self-signed - "Common Name: sindimec.org.br, Organization: MTPwxwFpRb6V, Locality: nHNMgq, State/Province: ZPUWidd8Z, Country: US"
导入 1
kernel32
导出 0 函数
资源 6 资源
9

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 933,521 bytes 933,888 bytes 6.25 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6891242233A3E0D83DCD7ABEEEEC3B48
.rdata 0x000e5000 1,645,168 bytes 1,645,568 bytes 6.66 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9D85175C5E6E9AAC34351B51CCD5619C
.data 0x00277000 385,768 bytes 84,992 bytes 5.06 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 56CEBF063296AF5092F75120FF3F104C
.pdata 0x002d6000 24,012 bytes 24,064 bytes 5.27 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BBF0E3EF73EDDFA6297D36BE3E8B4195
.xdata 0x002dc000 180 bytes 512 bytes 1.76 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F31D92E6F313CFB249FDFF0D2766BC76
.idata 0x002dd000 1,342 bytes 1,536 bytes 4.01 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FD5E4C70585A380387738085A131CE93
.reloc 0x002de000 18,324 bytes 18,432 bytes 5.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1F7E4C27DD87D8E0ADF7E8F1E5F7333C
.symtab 0x002e3000 150,404 bytes 150,528 bytes 5.19 (正常) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BB9E7B7DCA97A1E4306626D18F997D02
.rsrc 0x00308000 45,096 bytes 45,568 bytes 7.95 (打包/加密) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F1B93F6FD7BFDF7867D3E56A9B45C980
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 6 (44,734 字节)
资源类型 数量 总大小 百分比
RT_ICON 5 44,658 字节
99.8%
RT_GROUP_ICON 1 76 字节
0.2%

证书链分析

证书 Information
验证状态 A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
签名者 sindimec.org.br
证书链摘要
sindimec.org.br #1 主要
有效期: 2026-06-17 06:03:08 → 2027-06-17 06:03:08
签名算法: sha256RSA
序列号: 77 63 D7 63 5E 1D 99 16

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

Chain verification from CN=sindimec.org.br, O=MTPwxwFpRb6V, L=nHNMgq, ST=ZPUWidd8Z, C=US (serial:8602956534988511510, sha1:a6208a106d1936b9e2d42de745fc863698a5c780) failed: The X.509 certificate provided is self-signed - "Common Name: sindimec.org.br, Organization: MTPwxwFpRb6V, Locality: nHNMgq, State/Province: ZPUWidd8Z, Country: US"

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 1
    每周快速扫描:设置每周日运行扫描的提醒。大多数感染在第一周内被发现,定期检查让您安心。
  2. 2
    更新所有软件:那些烦人的更新弹窗存在是有原因的 — 它们修补安全漏洞。Windows、浏览器、Adobe、Java — 保持全部更新。
  3. 3
    智慧下载:坚持使用官方网站和应用商店。如果付费软件的"免费"版本听起来好得不真实,它可能自带不需要的附加内容。
  4. 4
    点击前三思:恶意软件喜欢电子邮件附件和"紧急"链接。即使邮件看起来来自您的银行或朋友,也要通过其他渠道验证可疑请求。
主动保护
21 个安全引擎标记了此文件。可能是真正的威胁,也可能是误报 — 对于注册机、游戏修改器和合法系统工具来说很常见。检查文件是否有有效的数字签名,以及是否来自官方来源。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
您对 的评分

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware