Gridinsoft Logo

Звіт скану zevra-avx2.exe

Технічний аналіз

Ім'я файлу zevra-avx2.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-20 20:00:28 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
3,557,106
Розмір файлу (байти)
2025-07-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
85d2d3102dcf9a11e09fa7abd5abb036
SHA1
0f9d1936931f29f576668ecb575ef733cfc59ec2
SHA256
034dc6498202ac2280e3a5c4348ebd8b1abea0e6e4c2ba28e56e576a354df477
SHA512
5d7c2af7f0d9916469a43ead38bc9bcb9846d9271ffb6ea243ef9f462319a91d517a008347b690560af92e3d5a5241c27f6324f7caff8e3e3c314325b13836e6
ImpHash
08099fe8378dfa8670d046ebea3953af

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400013e0
Час компіляції 2025-02-24 19:57:39
Контрольна сума 0x0036733e (Фактична: 0x0036733e)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 2 бібліотек
KERNEL32, msvcrt
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 20 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 105,920 bytes 105,984 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 99A0EE5C37067AA0DDCD22C098D0D77E
.data 0x0001b000 416 bytes 512 bytes 2.69 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E30C3FFD1751524DA8D286547C72B138
.rdata 0x0001c000 3,162,912 bytes 3,163,136 bytes 7.68 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 09DB449A676CDA0C3C352BF4DD793182
.pdata 0x00321000 3,516 bytes 3,584 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07C3F58E9488156E4956BBD22C466039
.xdata 0x00322000 3,428 bytes 3,584 bytes 4.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 629FD5095E2BCFB8585A282DD52F118A
.bss 0x00323000 10,306,340 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00cf8000 4,280 bytes 4,608 bytes 4.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 086B2E3FFF5083FD5E17A82A547553BC
.CRT 0x00cfa000 104 bytes 512 bytes 0.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 145DEEE941B2915DBD0DBA82B46EE8F5
.tls 0x00cfb000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00cfc000 1,256 bytes 1,536 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 73F77872A88760F25937276BAEB15D81
.reloc 0x00cfd000 156 bytes 512 bytes 1.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CFCC7C1BB730C05A5BA5B6351A848D16
/4 0x00cfe000 2,144 bytes 2,560 bytes 1.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 791B69A3A93C7BD719EB9A10F5D165F9
/19 0x00cff000 83,341 bytes 83,456 bytes 5.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B379C1338E347BAE9893F4CF86AF9A92
/31 0x00d14000 16,128 bytes 16,384 bytes 4.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 88DD7FD8DE982DFAC81B3F4C1A9276B8
/45 0x00d18000 31,898 bytes 32,256 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CECD86E8D836F99BC55056BAD03BB3AE
/57 0x00d20000 6,648 bytes 6,656 bytes 4.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CF5144B4621AE1C5543D06FAB5864105
/70 0x00d22000 1,018 bytes 1,024 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D06F84E1D2435F177505A80A3925A8D1
/81 0x00d23000 10,838 bytes 11,264 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 236009E4A4F8CFBF59F5BAD898F45F9B
/97 0x00d26000 33,893 bytes 34,304 bytes 5.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 88843C891EDDA48209DE9E84BCF9EF93
/113 0x00d2f000 1,546 bytes 2,048 bytes 4.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1400612635B32D9280CC05CA12568CE3
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (1,167 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 1,167 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware