Gridinsoft Logo
File Icon

Звіт скану VisualStudioSetup.exe

Технічний аналіз

Ім'я файлу VisualStudioSetup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.211.174
Версія бази даних 2025-03-19 20:00:29 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,450,920
Розмір файлу (байти)
2025-03-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cb2a2ee4ca8c280cc7719aa37e891cd3
SHA1
e2194df3de0682e4ea6ec3b0d7c0536b55baf276
SHA256
03d7725e3200d3843e4b916dc32e4720d48e88d92d3b5adec60436f5728a4c29
SHA512
0e17e93f395601248d1779b21f50b177cc42a5304ec6cebbbd0ee612ec5177bde1abbb0a455eec3214afa1601652c3099aa9bb910147b819fc33cb5926c4a810
ImpHash
f7ac7099f7da46a6a84119e000454199

PE-аналіз

Основна інформація

Іконка
Хеш: 12fccd1569c48b3c20f1cc8e2aa5364d
Нечіткий: 8ce33891e72d2565c69bf1ee11946278
dHash: c8860cb919c6c6c0
Базова адреса 0x00400000
Точка входу 0x0041e060
Час компіляції 2025-01-22 21:52:10
Контрольна сума 0x0043ff20 (Фактична: 0x0043ff20)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\a\_work\1\s\bin\BoxStub\Release\Win32\boxstub.pdb
Цифровий підпис OK
Імпорти 12 бібліотек
Експорти 1 функцій
Ресурси 20 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Visual Studio Installer
FileVersion 17.13.35828.75
InternalName vs_community.exe
OriginalFilename vs_community.exe
ProductName Microsoft Visual Studio Community
ProductVersion Visual Studio 2022
LegalCopyright © Microsoft Corporation. All rights reserved.
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 227,156 bytes 227,328 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C33E32643345D9566E443D88B6BEB735
.data 0x00039000 7,776 bytes 3,584 bytes 2.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 011D082C4F817EB33E804902F08F6F89
.idata 0x0003b000 4,824 bytes 5,120 bytes 5.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A0EC9E458F9ADB1F16041EA1054D9C16
.boxld01 0x0003d000 184 bytes 512 bytes 1.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00585C0FEC93D199C31EF01F0B16D128
.rsrc 0x0003e000 180,108 bytes 180,224 bytes 5.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1E0E76891046E91F89B88E25C2EEC9BE
.reloc 0x0006a000 9,812 bytes 10,240 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D4A9B12221649182367D1F090C740612
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 20 (178,981 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 12 174,003 байтів
97.2%
RT_DIALOG 2 652 байтів
0.4%
RT_STRING 3 2,040 байтів
1.1%
RT_GROUP_ICON 1 174 байтів
0.1%
RT_VERSION 1 896 байтів
0.5%
RT_MANIFEST 1 1,216 байтів
0.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware