Gridinsoft Logo

Звіт скану systray.exe (Systray .exe stub)

Технічний аналіз

Ім'я файлу systray.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.142.174
Версія бази даних 2023-10-07 13:01:49 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
28,672
Розмір файлу (байти)
2023-10-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
4900447a7846973b1e9fbc38b149c8d6
SHA1
576a3f0a1b7e01327ce1dc681938302f7c23b73e
SHA256
15855e60aa9ac0247019352a63f9443f80c694e93df1806073f32bf900116010
SHA512
899f7b9b8aa66036a1e23e67798962693ab52cb9b7eb3c1157862c828f7c2bacd3c7031f1e1274cfdb12b9e748bbff000933ceae43348a6886497054730b5db8
ImpHash
5487e920ea68f003a70eb2b7ec92c4eb

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140001250
Час компіляції 2059-11-27 11:25:54
Контрольна сума 0x00012200 (Фактична: 0x00012200)
Версія ОС 10.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB systray.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 10 бібліотек
KERNEL32, USER32, msvcrt, api-ms-win-core-synch-l1-2-0, api-ms-win-core-processthreads-l1-1-0, api-ms-win-core-errorhandling-l1-1-0, api-ms-win-core-libraryloader-l1-2-0, api-ms-win-core-profile-l1-1-0, api-ms-win-core-sysinfo-l1-1-0, api-ms-win-core-rtlsupport-l1-1-0
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Systray .exe stub
FileVersion 10.0.20348.1 (WinBuild.160101.0800)
InternalName systray
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename systray.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.20348.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,720 bytes 4,096 bytes 4.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 78E8FC828B4EFDE365CDF9E5BDC727F7
.rdata 0x00002000 3,222 bytes 4,096 bytes 3.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C7782D8945C9CEC4C4012F99C5A731DD
.data 0x00003000 1,664 bytes 4,096 bytes 0.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 61629A3942EC7D4719E3E6A9898E5E12
.pdata 0x00004000 216 bytes 4,096 bytes 0.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 003AA5F8B4236E7DC745F72EB47FDD8C
.rsrc 0x00005000 2,240 bytes 4,096 bytes 3.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C4A537F8320072BE7274B5899210A9D
.reloc 0x00006000 44 bytes 4,096 bytes 0.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 87C973A758933F27952174069DCBF3CB

Аналіз ресурсів

Всього ресурсів: 2 (2,076 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 904 байтів
43.5%
RT_MANIFEST 1 1,172 байтів
56.5%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Systray .exe stub
Версія файлу 10.0.20348.1 (WinBuild.160101.0800)
Оригінальна назва systray.exe
Внутрішня назва systray
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware