Gridinsoft Logo

Звіт скану BackgroundTransferHost.exe (Download/Upload Host)

Технічний аналіз

Ім'я файлу BackgroundTransferHost.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.142.174
Версія бази даних 2023-10-08 16:07:00 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
61,440
Розмір файлу (байти)
2023-10-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
777bbc2e4dba510015f23789da4bb304
SHA1
61b3b6ec7d7ceed71e0effc7b011111749e18f6a
SHA256
09b6ecdff76eaf9a7ff6bddc8108f3424f1e35675ad4288acd3176f54c4997ca
SHA512
6368473a6352be757f800a2baaf1a91c8de9712d51184b76e36ac64243844574172f97caeaa2cddcc0fb5b309e7369758baa06533ff2c68832f4d149bca9aba2
ImpHash
43ba7c14f952d3784267c6946f79bd81

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400013e0
Час компіляції 2032-11-27 19:56:59
Контрольна сума 0x00018710 (Фактична: 0x00018710)
Версія ОС 10.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB BackgroundTransferHost.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Download/Upload Host
FileVersion 10.0.22621.1 (WinBuild.160101.0800)
InternalName BackgroundTransferHost.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename BackgroundTransferHost.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.22621.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 8,432 bytes 12,288 bytes 4.88 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 384B57BF99C8A98BE8CED92168BAA106
.rdata 0x00004000 6,032 bytes 8,192 bytes 3.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6EE618B83414AB6EC3F78FDEAD96594
.data 0x00006000 1,792 bytes 4,096 bytes 0.09 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BC093714CA01AA6FC67ABD7297FD4EA1
.pdata 0x00007000 600 bytes 4,096 bytes 0.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 912FEAEABDC5171F785035645C9C9422
.rsrc 0x00008000 20,816 bytes 24,576 bytes 3.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 22DB5DE3CA69A1D3D07161A287AEB3B9
.reloc 0x0000e000 184 bytes 4,096 bytes 0.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 23E47C80A2C861BF90D5C369430404E9

Аналіз ресурсів

Всього ресурсів: 4 (20,461 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MUI 1 232 байтів
1.1%
WEVT_TEMPLATE 1 18,502 байтів
90.4%
RT_VERSION 1 984 байтів
4.8%
RT_MANIFEST 1 743 байтів
3.6%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Download/Upload Host
Версія файлу 10.0.22621.1 (WinBuild.160101.0800)
Оригінальна назва BackgroundTransferHost.exe
Внутрішня назва BackgroundTransferHost.exe
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware