Gridinsoft Logo
File Icon

Звіт скану Steam_lcf1_5.4.0.3.exe (Setup)

Технічний аналіз

Ім'я файлу Steam_lcf1_5.4.0.3.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.220.174
Версія бази даних 2025-07-11 14:00:15 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,732,592
Розмір файлу (байти)
2025-07-11
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
581789c5ab769ad326f3437f34805fad
SHA1
6f0fde4565565daf1fec9349b8ba5fc5768864c6
SHA256
063b294bbfbc9bb6939731578c63c2551687553e33e8b4c18703de7d8f216f2b
SHA512
868afbe458741009df6d3c58d3129487f7c0174514bdb2c3e3bf8fe4ca7c2b88323bdd29aef1ce232383863fb792b278a6a3404a64f58c92630d2f4eb4115e96
ImpHash
eba02fac7c26b8a001ca3aaeea19eb18

PE-аналіз

Основна інформація

Іконка
Хеш: 8a521c9ac11538abfe18400ba159dac0
Нечіткий: df6df9c0bbc3d36fb898b69a03bb0eb8
dHash: 68e4c4f3309cd8e8
Базова адреса 0x00400000
Точка входу 0x00509575
Час компіляції 2025-01-23 09:31:48
Контрольна сума 0x0029f900 (Фактична: 0x0029f900)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\CODE\online-installer\Release_STB\OnlineInstaller.pdb
Цифровий підпис OK
Імпорти 15 бібліотек
Експорти 0 функцій
Ресурси 10 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription Setup
FileVersion 5.4.0.3
ProductVersion 5.4.0.3
InternalName Setup.exe
LegalCopyright Copyright (C) 2024~2025. All Rights Reserved
OriginalFilename Setup.exe
ProductName Setup
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,304,487 bytes 1,304,576 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7BF93E6F26C5AB09A101A0E924BAD520
.rdata 0x00140000 259,938 bytes 260,096 bytes 5.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4CED017790FBC4D26632FFA62B983583
.data 0x00180000 34,540 bytes 29,696 bytes 5.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F07329CC7AE00EE0C8D39E1B753640D5
.rsrc 0x00189000 1,071,000 bytes 1,071,104 bytes 6.76 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C792ED472F987BFFF8D61AF67A1B8669
.reloc 0x0028f000 60,152 bytes 60,416 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3ED0D7E5CAA9E70E8A7E0BF420EE481A
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 10 (1,070,313 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
EXE 1 849,920 байтів
79.4%
THEME 1 111,925 байтів
10.5%
RT_ICON 5 106,926 байтів
10%
RT_GROUP_ICON 1 76 байтів
0%
RT_VERSION 1 656 байтів
0.1%
RT_MANIFEST 1 810 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Setup
Опис Setup
Версія файлу 5.4.0.3
Оригінальна назва Setup.exe
Статус перевірки Signed
Підписанти 武汉酷助手科技有限公司; Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Внутрішня назва Setup.exe
Авторське право Copyright (C) 2024~2025. All Rights Reserved
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA EV R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
武汉酷助手科技有限公司 #3 Ланцюг
Період дійсності: 2024-10-17 00:00:00 → 2025-10-17 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 43 17 8D 0F D4 38 3E 8C 6C B7 5D D6 51 BF 31 37

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware