SDXHelper.exe

MD5 Hash: 3f4fe39dc82c4a5de6e4e72d7ee4e7aa
SHA256 Hash: 7f8973a0b47e545f644c46281b8f1412e95ceae4c122c6e9a5a7c3e46a979ac5
Grootte bestand: 87128 bytes (85 KB.)
Laatste analyse: 22 Dec, 2019 00:12:39

Analyse MD5: 3f4fe39dc82c4a5de6e4e72d7ee4e7aa

Analyse classificeert dit bestand als een klasse A (Veilig). Het bestand kan veilig worden gebruikt. De betrouwbaarheid-index van deze analyse is 62 % (gemiddeld).Wij ontvingen graag een kopie van dit bestand voor verdere analyse..

A
B
C
D+
D
D-
E+
E
E-
F

Omschrijving

SDXHelper.exe is onderdeel van Microsoft Office van Microsoft Corporation.

Bestandsnaam: SDXHelper.exe (Microsoft Office)
Dreiging analyse: Veilig
Analyse betrouwbaarheid:
62%
Recente activiteit:
Eerst gevonden: 14 Oct, 2018
Voor het laatst gezien: 14 Oct, 2018
Laatste analyse: 22 Dec, 2019
Mogelijke infectie: Schoon

SDXHelper.exe Microsoft Office

Applicatie: Microsoft Office
Ontwikkelaar: Microsoft Corporation
Stabiliteit:
75%
Bestand versie: 16.0.10827.20138
Grootte bestand: 87128 bytes (85 KB.)
Recente activiteit:
Historische activiteit:
MD5 hash: 3f4fe39dc82c4a5de6e4e72d7ee4e7aa
SHA1 hash: c3bbf4f541ded25255b4df87afe38439f03de211
SHA256 hash: 7f8973a0b47e545f644c46281b8f1412e95ceae4c122c6e9a5a7c3e46a979ac5
C

Bestand entropie

Bestand entropie overeenkomst: Bestand code

Dit bestand bevat uitvoerbare code.

Bestand signatuur

Executable file

Een executable of uitvoerbaar bestand is een computerbestand dat door een computer uit te voeren is.

Het bepalen van het type bestand gebeurd dmv een zgn signatuur of magic-numbers. Bestanden worden geïdentificeerd dmv het vergelijken van de eerste set bytes in de bestands-header. Hiermee kunnen bestanden worden herkend ongeacht de extensie van het bestand. Deze informatie is bijvoorbeeld handig om uitvoerbare bestanden te herkennen die zijn verhuld als plaatjes of films.


A

Fuzzy hash a.k.a. Context Triggered Piecewise Hashing

SSDEEP

Context Triggered Piecewise Hashing, ook wel Fuzzy Hashing genoemd, kan ingangen met homologieën koppelen. Dergelijke ingangen hebben sequenties van identieke bytes in dezelfde volgorde, hoewel bytes tussen deze sequenties in zowel inhoud als lengte verschillend kunnen zijn. Het vergelijken van een fuzzyhash is een goede manier om morphing-malware te detecteren. Malware die willekeurige code in elke kopie van zig zelf plaatst om de eigenschappen van het bestand te wijzigen. Agics gebruikt ssdeep om een fuzzyhash te maken.

SSDEEP: 1536:bZ/foNpUUfa158O88G/IfUfL31VSm5Td4Ru+a1DQUGSKOfPSsBO:bZipUUfa1irhQCQm5Tdd+a1DQTCSJ

Geen overeenkomst gevonden


A

Online virus scanners

Detectie verhouding:

0 %
A

VirusShare.com

Niet beschikbaar op virusshare.com

VirusShare.com is een archief van malware-bestanden beschikbaar voor veiligheids-onderzoekers, incident responders, forensische analisten, en de morbide nieuwsgierigen. Aanwezigheid van het bestand op deze site geeft aan dat het bestand beschouwd wordt (of was) als schadelijk.
Website: virusshare.com
B

National Software Reference Library

Niet op de nsrl lijst

De NSRL bevat een verzameling van digitale handtekeningen van bekende, traceerbare software applicaties. Er zijn applicatie hash waarden in de hash set die schadelijk kunnen zijn, dat wil zeggen steganography tools en hacking scripts.
Website: www.nsrl.nist.gov

A

Statistische analyse

Statistische analyse van het bestand

Wijkt af van andere bestanden met de zelfde naam (imitatie)
Bestand is nog niet zo lang bekend.
Het certificaat kan niet worden achterhaald.
Het bestand komt zeer vaak voor.
Normale code.
B

Neurale netwerk analyse

Analyse: Laag risico

Een neuraal netwerk is een type van kunstmatige intelligentie. Het kan patronen herkennen die een mens niet zou opvallen. Ons neurale netwerk is verbazend accuraat in het herkennen van schadelijke software. De waarde hieronder is de voorspelde kans dat dit een schadelijk bestand is.

10%10 %

?

Gebruikers feedback

Lees de feedback op dit bestand van andere gebruikers. Help andere gebruikers door zelf feedback te geven.

U kunt reputatie punten verdienen !

U bent op dit moment niet ingelogd. Login, of Maak een account

Feedback users:

Er is nog geen feedback gegeven door gebruikers.
U bent niet ingelogd. Alleen geregistreerde gebruikers kunnen feedback geven. Log in en help andere gebruikers.

Login Maak een account