Gridinsoft Logo
File Icon

Звіт скану GearUP-3.1.0-win.exe (GearUP)

Технічний аналіз

Ім'я файлу GearUP-3.1.0-win.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.252.174
Версія бази даних 2026-08-22 16:00:27 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
37,466,416
Розмір файлу (байти)
2026-08-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d8e04e00205114c61d12f1416919214e
SHA1
d2637033540b516ab6f6eac2d043f3577f036f53
SHA256
034dcaf58923a6fdfd5eebc2be03f2991642aa14bc68933518ce450cfcc85c9a
SHA512
04da0e27595e73a24bdfa2b47c813801d16b2352d71fae64bf6cef2ae773833ff7967aa7bd4daaefb7ad7f1e43c4e48325e408630cff5bbd0612f793aa58891f
ImpHash
e8b90cda4e2986ecdcd9c94be60d41dc

PE-аналіз

Основна інформація

Іконка
Хеш: fb6d5a5b25efa1fd3a086dea4fd1d14b
Нечіткий: acafa4b75ea5c545487bad8eee12d111
dHash: 60b468b28eccf871
Базова адреса 0x00400000
Точка входу 0x005b26e3
Час компіляції 2026-08-20 03:01:45
Контрольна сума 0x023c2ba4 (Фактична: 0x023c2ba4)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\jenkins\jobs\CHANNEL_GEARUP_PUB\workspace\gearup-booster-pub\install\install.pdb
Цифровий підпис OK
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 34 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName GearUP Co., Ltd.
FileDescription GearUP
FileVersion 3.1.0.60
InternalName install.exe
LegalCopyright Copyright (C) 2022 by GearUP Inc.
OriginalFilename install.exe
PrivateBuild a52777822b91423b7aff2d14b1d1eb35d45aa4f5
ProductName GearUP
ProductVersion 3.1.0.60
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,931,226 bytes 1,931,264 bytes 6.91 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3867EB85DC6C43DDB0C0BF00E89764DA
.rdata 0x001d9000 520,758 bytes 521,216 bytes 6.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C748971A443927359DA744E2DCD446F6
.data 0x00259000 47,584 bytes 23,040 bytes 3.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4CA3159C2F15C4F7D81D04184CD89244
.rsrc 0x00265000 34,777,936 bytes 34,778,112 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CDD743E10E4790BF4874145C41BC9470
.reloc 0x02390000 190,388 bytes 190,464 bytes 3.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9E53312385030E1A30707064F071292D
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 34 (34,776,025 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
ZIP 1 3,533,996 байтів
10.2%
RT_ICON 16 188,479 байтів
0.5%
RT_MENU 1 80 байтів
0%
RT_DIALOG 1 284 байтів
0%
RT_STRING 7 5,492 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_RCDATA 3 31,045,457 байтів
89.3%
RT_GROUP_ICON 2 236 байтів
0%
RT_VERSION 1 840 байтів
0%
RT_MANIFEST 1 1,145 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт GearUP
Опис GearUP
Версія файлу 3.1.0.60
Оригінальна назва install.exe
Дата підпису 03:02 AM 08/20/2026 (2 днів тому)
Статус перевірки Signed
Підписанти GearUP Portal Pte. Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Внутрішня назва install.exe
Авторське право Copyright (C) 2022 by GearUP Inc.
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2023-10-19 19:51:56 → 2024-10-16 19:51:56
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 A5 41 11 E8 F0 7F BE 0B 75 00 00 00 00 03 A5
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2023-10-12 19:07:06 → 2025-01-10 19:07:06
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 DC C1 E0 8C C2 5F 58 5E 8E 00 01 00 00 01 DC
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #5 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
GearUP Portal Pte. Ltd. #6 Ланцюг
Період дійсності: 2025-09-09 00:00:00 → 2028-11-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C EC F3 08 6C F1 F4 4E 9A 18 28 68 90 A9 82 38
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #7 Ланцюг
Період дійсності: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #8 Ланцюг
Період дійсності: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #9 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware