Gridinsoft Logo
File Icon

Звіт скану utweb_installer.exe (u Torrent Web)

Технічний аналіз

Ім'я файлу utweb_installer.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-04-06 16:00:56 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,570,624
Розмір файлу (байти)
2025-04-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
abd747fc3566a9c307978b67329247ec
SHA1
ff9e22695f5dd574d9046c96bafbfa6ceedf20ae
SHA256
06eeb602fa7d0c063d16b5a2461a6527c5b3a12ec1f672729f98fa3197815de3
SHA512
e463d750459eac8371d46eb94ff2fabf65f4a0a203c474095f4c9432a92a97bd4b4b8f1e4fbc25e3fb8a55c40e020125d13b170730812ed25ed1208fe0b17d43
ImpHash
b48ec932e0b94d3910a5e2592ad0d9cf

PE-аналіз

Основна інформація

Іконка
Хеш: 5e6a7733b02558b5879c56f8acc3d41b
Нечіткий: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2336286c460
Базова адреса 0x00400000
Точка входу 0x005cc6df
Час компіляції 2024-11-26 09:12:34
Контрольна сума 0x0045fbca (Фактична: 0x0045fbca)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Цифровий підпис OK
Імпорти 21 бібліотек
Експорти 0 функцій
Ресурси 793 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName u Torrent Web
FileDescription u Torrent Web
FileVersion 3.2.0.11264
LegalCopyright (c) u Torrent Web
ProductName u Torrent Web
ProductVersion 3.2.0.11264
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,194,144 bytes 2,194,432 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9F6F358F63EA748CE8D710838066721
.rdata 0x00219000 567,974 bytes 568,320 bytes 5.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1FEE84BC87476D185A0D2FA4F2FC506F
.data 0x002a4000 69,692 bytes 48,128 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF682C1E69AD36BFCF32C628E7178A04
.rsrc 0x002b6000 1,573,208 bytes 1,573,376 bytes 7.60 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A44ADC16F2DC22BC81822F26B86C80C
.reloc 0x00437000 174,928 bytes 175,104 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42FB3B96FF511CE89B2FDC9CB0B9FC57
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 793 (1,484,850 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 16 32 байтів
0%
IMAGE_BLOB 1 24,962 байтів
1.7%
IMAGE_BLOB2 1 22,500 байтів
1.5%
IMAGE_BLOB3 1 24,656 байтів
1.7%
LOCALE 17 53,632 байтів
3.6%
PNG 553 1,012,317 байтів
68.2%
STYLE_XML 5 83,741 байтів
5.6%
RT_CURSOR 28 8,496 байтів
0.6%
RT_BITMAP 46 158,460 байтів
10.7%
RT_ICON 19 59,985 байтів
4%
RT_MENU 1 284 байтів
0%
RT_DIALOG 38 18,954 байтів
1.3%
RT_STRING 30 12,804 байтів
0.9%
RT_GROUP_CURSOR 27 554 байтів
0%
RT_GROUP_ICON 5 296 байтів
0%
RT_VERSION 1 596 байтів
0%
RT_MANIFEST 1 2,032 байтів
0.1%
None 3 549 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт u Torrent Web
Опис u Torrent Web
Версія файлу 3.2.0.11264
Дата підпису 09:32 AM 11/26/2024 (193 днів тому)
Статус перевірки Signed
Підписанти BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Авторське право (c) u Torrent Web
Підсумок ланцюга сертифікатів
Sectigo Public Time Stamping CA R36 #1 Основний
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Signer R35 #2 Ланцюг
Період дійсності: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #3 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #4 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
BitTorrent Inc #5 Ланцюг
Період дійсності: 2024-05-20 00:00:00 → 2027-05-19 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware