Gridinsoft Logo
File Icon

Звіт скану AMCAP(Malware+2_EXE (Capture Application (Sample))

Технічний аналіз

Ім'я файлу AMCAP(Malware+2_EXE
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-05 20:00:37 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
135,168
Розмір файлу (байти)
2025-03-05
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1b0f4d724a5234265639394b8caadbe4
SHA1
5ec8018d299cebe9f8bd2c7b60a1e8db00b5c892
SHA256
104230989518cba24d699ffc98a5d1feb49f1726005e26c516097b2e27c2f373
SHA512
29ba5a6128507b55feea877d33847de3d0a88d45874a30f686001b89fb9bf7b7dd4ecc317efb7f8e10386c53cabf4b442d2e3da549375a784dee25bcf7148c93
ImpHash
91100f036796ea9506c679846913f68d

PE-аналіз

Основна інформація

Іконка
Хеш: 5e4fe897f1b5caeea6119cd604e0f98f
Нечіткий: 40e35663651872017342d047673c8a7f
dHash: 6823959c98998744
Базова адреса 0x00400000
Точка входу 0x0040f401
Час компіляції 2004-06-08 08:30:14
Контрольна сума 0x00000000 (Фактична: 0x00027d3c)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
WINMM, MSACM32, OLEPRO32, KERNEL32, USER32, GDI32, comdlg32, ADVAPI32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 10 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName Microsoft Corporation
Comment DirectShow Sample
FileDescription Capture Application (Sample)
FileVersion 9.00
InternalName Amcap.exe
LegalCopyright Copyright (C) 1992-2002 Microsoft Corporation
OriginalFilename Amcap.exe
ProductName DirectX 9.0 Sample
ProductVersion 9.00
OLESelfRegister AM20
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 92,164 bytes 94,208 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D3A7A2F9F862CF3B00C1E2923FFEC01E
.rdata 0x00018000 16,502 bytes 20,480 bytes 4.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0103A9563B644022BF952DEEFE6141FD
.data 0x0001d000 13,592 bytes 8,192 bytes 2.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EC7350849528A2C3538C6C1BD9471673
.rsrc 0x00021000 5,536 bytes 8,192 bytes 2.68 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1B1DCFE115FC0914BC06C1BCED07CC78

Аналіз ресурсів

Всього ресурсів: 10 (4,862 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 1,040 байтів
21.4%
RT_MENU 1 724 байтів
14.9%
RT_DIALOG 5 2,152 байтів
44.3%
RT_GROUP_ICON 1 34 байтів
0.7%
RT_VERSION 1 912 байтів
18.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт DirectX 9.0 Sample
Опис Capture Application (Sample)
Версія файлу 9.00
Оригінальна назва Amcap.exe
Внутрішня назва Amcap.exe
Авторське право Copyright (C) 1992-2002 Microsoft Corporation

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware