Gridinsoft Logo

Звіт скану runas.exe (Run As Utility)

Технічний аналіз

Ім'я файлу runas.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-12 22:00:46 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
20,480
Розмір файлу (байти)
2025-03-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
fe2b85d19b0c36e51229145bf483d6e9
SHA1
33d95a2640b07f905d6be7cf05069e5fc848b3e9
SHA256
0867cc5937ab24d4cb334c1ef66a43d061923c856c64e585b15c3c9833ecba0e
SHA512
d326c583506c0bdc752b626a702308ff22ed8eefaeb8b48228b2a7db85522667aa7eb3648592176b5a1831ff37a6835d895cc07201b0d6e1d92259112b3be029
ImpHash
bb66b03234c66ac6a9f7ba5216f66930

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140002d50
Час компіляції 2036-07-17 10:46:30
Контрольна сума 0x00007223 (Фактична: 0x00007223)
Версія ОС 10.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Шлях PDB runas.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
ADVAPI32, KERNEL32, msvcrt, ntdll, credui, USER32, SHELL32, CRYPT32, netutils, SspiCli
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Run As Utility
FileVersion 10.0.19041.3636 (WinBuild.160101.0800)
InternalName runas
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename RUNAS.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.3636
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 9,968 bytes 10,240 bytes 6.03 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8C7D39615901E28C45C963B5C31F0773
.rdata 0x00004000 5,550 bytes 5,632 bytes 4.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 48EACBAA992C11CF8CC6FD3E226BE36C
.data 0x00006000 1,680 bytes 512 bytes 0.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FAAEF9CD90101840434E88223AAA01C4
.pdata 0x00007000 432 bytes 512 bytes 3.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9E69AF1E28338D698FA5F6981E20D6D5
.rsrc 0x00008000 2,016 bytes 2,048 bytes 4.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D3ED188D1D50FE05E0B2839E8B2661C4
.reloc 0x00009000 32 bytes 512 bytes 0.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 88EE4CBDDE9186E84E451642DFD0F582

Аналіз ресурсів

Всього ресурсів: 3 (1,771 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MUI 1 208 байтів
11.7%
RT_VERSION 1 892 байтів
50.4%
RT_MANIFEST 1 671 байтів
37.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Run As Utility
Версія файлу 10.0.19041.3636 (WinBuild.160101.0800)
Оригінальна назва RUNAS.EXE
Внутрішня назва runas
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware