Gridinsoft Logo
File Icon

Звіт скану msedge.exe (Microsoft Edge)

Технічний аналіз

Ім'я файлу msedge.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.209.174
Версія бази даних 2025-02-28 20:00:34 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,188,624
Розмір файлу (байти)
2025-02-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
83b33933e0e003fac4009c7843e4c7f5
SHA1
1d85b421174d964f3e09dc903edc9e1da6bee66f
SHA256
1013f4c8c8ba5e78c761366d9d2bba8d7e36e00a4668f4f8153cbdf86b79376f
SHA512
86870a74c7299376cab100f122b9c9b1a2b724c6fa0b3e493b611e4650ee74c80d69742ee798170dfaac2bedfab2dc1ed6530029ea1db607ba6b6e69129b60e8
ImpHash
bb744c60ecdb287a150c1a0727217779

PE-аналіз

Основна інформація

Іконка
Хеш: 68ef2b87d9f48b89a9ba01d16bd83760
Нечіткий: 895e0fa4297ef4adeeae790bbd5c6406
dHash: e884824dceceb4e8
Базова адреса 0x140000000
Точка входу 0x140171d80
Час компіляції 2023-09-14 05:34:15
Контрольна сума 0x004027f4 (Фактична: 0x00409763)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\a\_work\e\src\out\Release_x64\initialexe\msedge.exe.pdb
Цифровий підпис OK
Імпорти 2 бібліотек
msedge_elf, KERNEL32
Експорти 3 функцій
Ресурси 160 Ресурси
Секції 14 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft Edge
FileVersion 109.0.1518.140
InternalName msedge_exe
LegalCopyright Copyright Microsoft Corporation. All rights reserved.
OriginalFilename msedge.exe
ProductName Microsoft Edge
ProductVersion 109.0.1518.140
CompanyShortName Microsoft
ProductShortName Microsoft Edge
LastChange e76bdd6babab2aff0b09ede3a9646672dc261b41
Official Build 1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,957,244 bytes 2,957,312 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 48023548ACF2DB9033CBED94FA25AA7D
.rdata 0x002d3000 441,500 bytes 441,856 bytes 5.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B3FA8DAF722C486DB4724EF589A59DE
.data 0x0033f000 124,548 bytes 69,632 bytes 1.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B13BEB311E13B383D226F6BCB28A44C
.pdata 0x0035e000 87,912 bytes 88,064 bytes 6.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FCCF4301C7D873317D73E66E4BBAF3A0
.00cfg 0x00374000 40 bytes 512 bytes 0.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F8B1CD6FA21BB3DC30AF1C1959B23766
.gxfg 0x00375000 12,992 bytes 13,312 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07E55857F940216E8CDAEA8552B93F37
.retplne 0x00379000 148 bytes 512 bytes 1.36 (Нормально) 0x00000000 51E87F138E56F55EFED227E7864011DC
.tls 0x0037a000 385 bytes 512 bytes 0.14 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 279B7014011437ED8F1293C2BC83BA37
.voltbl 0x0037b000 66 bytes 512 bytes 1.14 (Нормально) 0x00000000 C80F0024155B31E2AF5FBBE85D213039
CPADinfo 0x0037c000 56 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 60D3EA61D541C9BE2E845D2787FB9574
LZMADEC 0x0037d000 4,593 bytes 4,608 bytes 6.06 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 05E9EAB8428A551A281AB278073669FA
_RDATA 0x0037f000 244 bytes 512 bytes 2.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 57966BB21CF014AE79C40F51EE2F749C
.rsrc 0x00380000 586,384 bytes 586,752 bytes 5.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 27A54555EE9FB4F8C16AC5F29442C88E
.reloc 0x00410000 12,624 bytes 12,800 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 02B7C42A8DDC378880383EB077957A8B
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 160 (577,264 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
EDPENLIGHTENEDAPPINFOID 1 2 байтів
0%
EDPPERMISSIVEAPPINFOID 1 2 байтів
0%
GOOGLEUPDATEAPPLICATIONCOMMANDS 1 4 байтів
0%
LIMITEDACCESSFEATURE 1 54 байтів
0%
RT_CURSOR 28 62,784 байтів
10.9%
RT_ICON 86 510,139 байтів
88.4%
RT_GROUP_CURSOR 25 542 байтів
0.1%
RT_GROUP_ICON 15 1,294 байтів
0.2%
RT_VERSION 1 1,112 байтів
0.2%
RT_MANIFEST 1 1,331 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft Edge
Опис Microsoft Edge
Версія файлу 109.0.1518.140
Оригінальна назва msedge.exe
Дата підпису 09:37 AM 09/14/2023 (673 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва msedge_exe
Авторське право Copyright Microsoft Corporation. All rights reserved.
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2023-02-16 20:10:05 → 2024-01-31 20:10:05
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 3C 2B 0A 49 D9 D2 91 7E AC 00 00 00 00 03 3C
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2022-09-20 20:22:14 → 2023-12-14 20:22:14
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 B7 21 27 1A 07 A2 2A 86 46 00 01 00 00 01 B7
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware