Ім'я файлу | avira_pt-br_sptl1_908625532-1743875383-1743875383-1__pavwws.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.212.174 |
Версія бази даних | 2025-04-05 20:00:45 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
649799a52c3c50deb20bfb9672892f2b
|
|
SHA1 |
e38249ad36cdb3bd13f34221030a14eea3885360
|
|
SHA256 |
072d2d633db3682f64a4d3f6ce048781c11a4238e98683edef321d6f85dcbc34
|
|
SHA512 |
f6591da8cb45dd91bd67a2075ecc32c80a0e6d2e329c5cc487570ae17472a68e61e38f9981abed49bdaeb4ca7a4bab65ce7628c52259c13061367c8fa8ad3bff
|
|
ImpHash |
cb38fcf370e9cb9f612622be644bd762
|
Іконка |
Хеш: b69adce33fa9d350c372b4d8ad47fa26
Нечіткий: 2c6911dbdbc3bb1de761c70aa64d05f5 dHash: ccb26964b4cc453a |
Базова адреса | 0x00400000 |
Точка входу | 0x0042ab00 |
Час компіляції | 2025-03-19 09:54:06 |
Контрольна сума | 0x0069233d (Фактична: 0x0069233d) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Шлях PDB | C:\BUILD\work\5352ccc9d6f46610\Bootstrapper\Bootstrapper.Presetup\bin\Release\Avira.Spotlight.Bootstrapper.Presetup.pdb |
Цифровий підпис | OK |
Імпорти |
5 бібліотек
ADVAPI32, ole32, SHELL32, USER32, KERNEL32 |
Експорти | 0 функцій |
Ресурси | 50 Ресурси |
Секції | 7 Секції |
CompanyName | Avira Operations GmbH |
FileDescription | Avira Security |
FileVersion | 1.0.51.762 |
InternalName | avira.exe |
LegalCopyright | Copyright © 2025 Avira Operations GmbH and its Licensors |
OriginalFilename | avira.exe |
ProductName | Avira Security |
ProductVersion | 1.0.51.762 |
Translation | 0x0000 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
335,034 bytes | 335,360 bytes | 6.63 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D6878139901FA21DD6AC22EF8337CDB9 |
.rdata |
0x00053000 |
97,230 bytes | 97,280 bytes | 5.16 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F863D58A9A543C10DB398CE801EDD08C |
.data |
0x0006b000 |
12,544 bytes | 8,192 bytes | 4.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1B633F6E67F3E015180BE8CC1EB6FF1D |
.didat |
0x0006f000 |
16 bytes | 512 bytes | 0.17 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C8568A5D191C0F66892A01BF2E465A56 |
.fptable |
0x00070000 |
128 bytes | 512 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x00071000 |
6,372,208 bytes | 6,372,352 bytes | 6.18 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2C22851A1D0C8DFCCAE30E620E0DCFB0 |
.reloc |
0x00685000 |
16,736 bytes | 16,896 bytes | 6.59 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
105E248A0F0F326A36C9A6AB852473A4 |
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
BIN | 39 | 6,215,891 байтів | |
RT_ICON | 8 | 148,139 байтів | |
RT_GROUP_ICON | 1 | 118 байтів | |
RT_VERSION | 1 | 812 байтів | |
RT_MANIFEST | 1 | 1,888 байтів |
Продукт | Avira Security |
Опис | Avira Security |
Версія файлу | 1.0.51.762 |
Оригінальна назва | avira.exe |
Дата підпису | 09:55 AM 03/19/2025 (80 днів тому) |
Статус перевірки | Signed |
Підписанти | Avira Operations GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
Контрпідписанти | Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46 |
Внутрішня назва | avira.exe |
Авторське право | Copyright © 2025 Avira Operations GmbH and its Licensors |
38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
02 C2 16 65 6B A8 74 83 C6 94 68 E0 C9 E6 85 DA
41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
7D 2D 8F 6F BD 6B 33 B8 87 F3 1D 40 F8 52 B8 43
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
29 A3 DB 93 49 54 8F 02 1C 3F E0 BD 24 96 83 BF
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
01
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.