Gridinsoft Logo
File Icon

Звіт скану esetonlinescanner.exe (ESET Online Scanner)

Технічний аналіз

Ім'я файлу esetonlinescanner.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.168.174
Версія бази даних 2024-03-05 00:00:21 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
15,274,968
Розмір файлу (байти)
2024-03-05
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7eee8901e982f7de1cdbe3d5aeef727f
SHA1
af55d2984b1bb1bef7d2160886142890e2a55fa7
SHA256
002bd266cd7e071a6555e96ea4ad0b5c923b0bbae561d88843e7f1bcb80241f5
SHA512
3823a5216f24a08b5a83cc3b14ad5c5e42b36bbbdc2bd1a1452c0a1cf453d8da60f7ae3dea8d3860d90b0c3a83794951ad1ae39271c981f6920179b46abf6f65
ImpHash
8c3119cd835dd0a53755d57e31cf4ad0

PE-аналіз

Основна інформація

Іконка
Хеш: 4a10e769035c67fd118c78cf732ea40b
Нечіткий: d01344bd2b5ed2a8d69cbe116608ef58
dHash: f2d1b29ccca684f8
Базова адреса 0x00400000
Точка входу 0x0042a4f0
Час компіляції 2022-01-19 15:25:43
Контрольна сума 0x00e933af (Фактична: 0x00e933af)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB BootContainer.pdb
Цифровий підпис OK
Імпорти 8 бібліотек
RPCRT4, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, gdiplus
Експорти 0 функцій
Ресурси 174 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName ESET
FileDescription ESET Online Scanner
FileVersion 10.23.31.0
InternalName Bootstrapper.exe
LegalCopyright Copyright (c) ESET, spol. s r.o. 1992-2022. All rights reserved.
LegalTrademarks NOD, NOD32, AMON, ESET are registered trademarks of ESET.
OriginalFilename Bootstrapper.exe
ProductName ESET Security
ProductVersion 3.6.6.0
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 313,114 bytes 313,344 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5ECD9AFF3DDE5AC8EEE8A7DB71E7B599
.rdata 0x0004e000 85,560 bytes 86,016 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33EE96EC021D2424D9BE4A23A92E96DE
.data 0x00063000 11,648 bytes 6,144 bytes 3.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1B9A60F381E1599B38079925FC3B279B
.rsrc 0x00066000 14,843,128 bytes 14,843,392 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AC06ABCC63A7CD78DAD462EF08AFC927
.reloc 0x00e8e000 14,924 bytes 15,360 bytes 6.59 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6D20DFBE48203DC4F369747C48CDD1FF
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 174 (14,838,051 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 5 34,164 байтів
0.2%
RT_ICON 5 29,383 байтів
0.2%
RT_DIALOG 2 874 байтів
0%
RT_STRING 156 93,356 байтів
0.6%
RT_RCDATA 3 14,677,250 байтів
98.9%
RT_GROUP_ICON 1 76 байтів
0%
RT_VERSION 1 980 байтів
0%
RT_MANIFEST 1 1,968 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт ESET Security
Опис ESET Online Scanner
Версія файлу 10.23.31.0
Оригінальна назва Bootstrapper.exe
Дата підпису 03:27 PM 01/19/2022 (1273 днів тому)
Статус перевірки Signed
Підписанти ESET, spol. s r.o.; Symantec Class 3 Extended Validation Code Signing CA - G2; VeriSign
Контрпідписанти DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert
Внутрішня назва Bootstrapper.exe
Авторське право Copyright (c) ESET, spol. s r.o. 1992-2022. All rights reserved.
Підсумок ланцюга сертифікатів
ESET, spol. s r.o. #1 Основний
Період дійсності: 2019-05-10 00:00:00 → 2022-05-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 65 62 8C 14 6A CE 93 03 7F C5 86 59 F1 4B D3 5F
Symantec Class 3 Extended Validation Code Signing CA - G2 #2 Ланцюг
Період дійсності: 2014-03-04 00:00:00 → 2024-03-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 19 1A 32 CB 75 9C 97 B8 CF AC 11 8D D5 12 7F 49
VeriSign Class 3 Public Primary Certification Authority - G5 #3 Ланцюг
Період дійсності: 2011-02-22 19:25:17 → 2021-02-22 19:35:17
Алгоритм підпису: sha1RSA
Серійний номер: 61 19 93 E4 00 00 00 00 00 1C
DigiCert Timestamp 2021 #4 Ланцюг
Період дійсності: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #5 Ланцюг
Період дійсності: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
DigiCert Assured ID Root CA #6 Ланцюг
Період дійсності: 2011-04-15 19:41:37 → 2021-04-15 19:51:37
Алгоритм підпису: sha1RSA
Серійний номер: 61 1C B2 8A 00 00 00 00 00 26

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware