Gridinsoft Logo
File Icon

Звіт скану 360安全浏览器_1144_5965a.exe (InstallSoft.exe)

Технічний аналіз

Ім'я файлу 360安全浏览器_1144_5965a.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-10 11:00:28 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,038,472
Розмір файлу (байти)
2026-06-10
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b12b48c1ca8ab7d97600e0ec3aeab4c8
SHA1
16a2f2b949a4872f78a18ef5abd16815da5bfed2
SHA256
0fe1abbc7e54811754b072a177551ad257b4b65d67e0d40c61dce73660b50691
SHA512
2cc1abfd7da434cd89e89ec84a005b24f396aff15e8d54e6a157905e4ad7d38db49c03ec4ac7572d9324318dcababe6d18fd9480b740d959dfa670b5043ae435
ImpHash
88ae4419241b146372342a981452bde9

PE-аналіз

Основна інформація

Іконка
Хеш: 3f52ea77794cdb124728239c673acd6f
Нечіткий: 2202cce8af10c7b60de6e7f4d1f36afc
dHash: f0e82026a464e070
Базова адреса 0x00400000
Точка входу 0x0045e653
Час компіляції 2026-03-07 11:07:08
Контрольна сума 0x00108887 (Фактична: 0x00108887)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\vmagent_new\bin\joblist\962402\out\Release\InstallSoft.pdb
Цифровий підпис OK
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 17 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName 360.cn
FileDescription InstallSoft.exe
FileVersion 2, 0, 0, 1141
InternalName InstSoft.exe
LegalCopyright (C) 360.cn All Rights Reserved.
OriginalFilename InstallSoft.exe
ProductVersion 2, 0, 0, 1141
Translation 0x0004 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 782,488 bytes 782,848 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A44AB2278EDA788C30F890F7A7BA7006
.rdata 0x000c1000 99,538 bytes 99,840 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E0F0EA1D442052CCEE992A146A58EA9
.data 0x000da000 31,604 bytes 17,920 bytes 3.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8AB0C0D67DC11CAD5AA8F7D214775CCB
.rsrc 0x000e2000 96,292 bytes 96,768 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8402B25F7D63956B015EF000E66E1A84
.reloc 0x000fa000 28,460 bytes 28,672 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 47BFB05E6977D9464FCCA893C8EA78D5
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 17 (95,125 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 6 3,381 байтів
3.6%
RT_ICON 5 89,901 байтів
94.5%
RT_DIALOG 1 66 байтів
0.1%
RT_STRING 1 48 байтів
0.1%
RT_RCDATA 1 128 байтів
0.1%
RT_GROUP_ICON 1 76 байтів
0.1%
RT_VERSION 1 696 байтів
0.7%
RT_MANIFEST 1 829 байтів
0.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Опис InstallSoft.exe
Версія файлу 2, 0, 0, 1141
Оригінальна назва InstallSoft.exe
Дата підпису 11:07 AM 03/07/2026 (95 днів тому)
Статус перевірки Signed
Підписанти Beijing Qihu Technology Co., Ltd.; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Контрпідписанти DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Внутрішня назва InstSoft.exe
Авторське право (C) 360.cn All Rights Reserved.
Підсумок ланцюга сертифікатів
GlobalSign GCC R45 EV CodeSigning CA 2020 #1 Основний
Період дійсності: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
Beijing Qihu Technology Co., Ltd. #2 Ланцюг
Період дійсності: 2023-04-26 03:04:42 → 2026-04-26 03:04:42
Алгоритм підпису: sha256RSA
Серійний номер: 29 5B F8 6E 85 26 53 40 33 13 83 7B
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #3 Ланцюг
Період дійсності: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #4 Ланцюг
Період дійсності: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #5 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware