Gridinsoft Logo
File Icon

Звіт скану Microstub.exe (AVG Installer)

Технічний аналіз

Ім'я файлу Microstub.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-11 11:00:15 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
253,768
Розмір файлу (байти)
2025-06-11
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f7cc4e6ad217b833a17c8f68426dce4e
SHA1
7cac6d6d62bce78e9e2b45c465c484869ca88407
SHA256
1475da2ac9b008c6634d5f221a0a8367c3b3398e61bccfd243d2816d5b790ae0
SHA512
fbdb40b722e85d1f6d9f85c5cdb2f31c9e42883d5ec9afb12dbf54943fc1b45a6d238e7566b5153678898dae6c24568f080b274d49e36153acfa891702100f31
ImpHash
d692b06eb88ecd849f7778fde1ba5c2b

PE-аналіз

Основна інформація

Іконка
Хеш: 6fd9826266e9428af2d651a9236d0a29
Нечіткий: c0ecce3cd217e42d3da02bdf2bf16d53
dHash: fc8e9e189e1e18b0
Базова адреса 0x00400000
Точка входу 0x00401020
Час компіляції 2024-09-20 07:50:42
Контрольна сума 0x0003e309 (Фактична: 0x0003e309)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\BUILD\work\8b0ebd312dc47f30\projects\avast\microstub\x86\Release\microstub.pdb
Цифровий підпис OK
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, ole32, COMCTL32, SHLWAPI
Експорти 0 функцій
Ресурси 38 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Gen Digital Inc.
Edition 15
FileDescription AVG Installer
FileVersion 2.1.133.0
InternalName microstub
LegalCopyright Copyright © 2024 Gen Digital Inc. All rights reserved.
OriginalFilename microstub.exe
ProductName AVG
ProductVersion 2.1.133.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 141,962 bytes 142,336 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 048B5F9952EC115D158C2659FD5FEA1B
.rdata 0x00024000 41,932 bytes 41,984 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FF24BF7B2B960E86BC47962F5886B7BA
.data 0x0002f000 5,688 bytes 2,560 bytes 2.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07BED435CA46C538C610ABB7A6EC5B6F
.didat 0x00031000 80 bytes 512 bytes 0.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 310153CCEEDC67B7821FD53A89F7509F
.rsrc 0x00032000 46,448 bytes 46,592 bytes 6.85 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4547CAE582BBCCB4898C7D63EBD58F6D
.reloc 0x0003e000 7,652 bytes 7,680 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7EB59722D86F149DB69ED64DC18C1A0A
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 38 (44,815 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 1 2,333 байтів
5.2%
RT_ICON 4 24,961 байтів
55.7%
RT_STRING 30 15,576 байтів
34.8%
RT_GROUP_ICON 1 62 байтів
0.1%
RT_VERSION 1 804 байтів
1.8%
RT_MANIFEST 1 1,079 байтів
2.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт AVG
Опис AVG Installer
Версія файлу 2.1.133.0
Оригінальна назва microstub.exe
Дата підпису 07:57 AM 09/20/2024 (316 днів тому)
Статус перевірки Signed
Підписанти AVG Technologies USA, LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Внутрішня назва microstub
Авторське право Copyright © 2024 Gen Digital Inc. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
AVG Technologies USA, LLC #2 Ланцюг
Період дійсності: 2022-09-16 00:00:00 → 2025-09-17 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 04 35 60 3F 7A 88 8A E1 6C 05 B0 0F 15 3C C6 FC
Sectigo Public Time Stamping Signer R35 #3 Ланцюг
Період дійсності: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping CA R36 #4 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #5 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware