Gridinsoft Logo
File Icon

Звіт скану _epairit.exe (Wondershare Repairit)

Технічний аналіз

Ім'я файлу _epairit.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-06 14:00:37 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
28,789,992
Розмір файлу (байти)
2025-03-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d8b89b2dc7e298f30e83df19867e9b93
SHA1
cca19ecd728bc735779ff4c82cf848eb71cbea3f
SHA256
1602a49cab4347b326f7dd34ca1cfeb31a5c75628713f8a11ec6f39ea37ec8ee
SHA512
a46b59f8eb3d6972092cbd3d9f3d64b636cdf1b9cabffce18346539634601faa20928c367c187b89facbdcdcade91c5d7cd9b2d17da8d3caf805f895d3469084
ImpHash
c3bd831b79ebbd1a4ee509e12cd55441

PE-аналіз

Основна інформація

Іконка
Хеш: a9600462a17b0f281ec9474b29a22846
Нечіткий: 8860831ff508d0929b411feb915f2e64
dHash: 9671696931e6b2b2
Базова адреса 0x140000000
Точка входу 0x140008788
Час компіляції 2024-10-16 10:00:32
Контрольна сума 0x01b7b26c (Фактична: 0x01b7b26c)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB F:\devops_yanfa\agent\workspace\p-70053f5b068f4ca79d1e90f239afb29b\src\Bin\Repairit.pdb
Цифровий підпис OK
Імпорти 45 бібліотек
Експорти 43 функцій
Ресурси 13 Ресурси
Секції 9 Секції

Інформація про версію

FileDescription Wondershare Repairit
FileVersion 6.0.4.15
InternalName Wondershare Repairit
LegalCopyright Copyright © 2024 Wondershare. All rights reserved.
OriginalFilename Wondershare
ProductName Wondershare Repairit
ProductVersion 6.0.4.15
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 15,266,709 bytes 15,266,816 bytes 5.43 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BFDD10FB3F7E0EF5D31BBFD49DBFECAF
.rdata 0x00e91000 10,608,117 bytes 10,608,128 bytes 5.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ADFA1904FF26AD4B1D6EF34FD0CE6CFB
.data 0x018af000 1,431,136 bytes 39,424 bytes 3.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A9EB7442C3C9DF26C00C7358FC2A40DD
.pdata 0x01a0d000 2,158,680 bytes 2,159,104 bytes 6.78 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3C7165B047CE6C8FCFB60EA0AE33ECBD
.idata 0x01c1d000 207,352 bytes 207,360 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 214CF9E8A398AB3DD524653A92E13269
.tls 0x01c50000 777 bytes 1,024 bytes 0.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C573BD7CEA296A9C5D230CA6B5AEE1A6
.00cfg 0x01c51000 283 bytes 512 bytes 0.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E078D5D61C7F6478DC39A80D0E8337F
.rsrc 0x01c52000 246,598 bytes 246,784 bytes 4.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F92FDE953ADB1E99BFD621E73BB99C8E
.reloc 0x01c8f000 238,082 bytes 238,592 bytes 4.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F07F44FB521FF42281C9CB9100C6121D
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (204,300 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 202,318 байтів
99%
RT_GROUP_ICON 1 146 байтів
0.1%
RT_VERSION 1 768 байтів
0.4%
RT_MANIFEST 1 1,068 байтів
0.5%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Wondershare Repairit
Опис Wondershare Repairit
Версія файлу 6.0.4.15
Оригінальна назва Wondershare
Дата підпису 10:00 AM 10/16/2024 (234 днів тому)
Статус перевірки Signed
Підписанти Wondershare Technology Group Co.,Ltd; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва Wondershare Repairit
Авторське право Copyright © 2024 Wondershare. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2024 #4 Ланцюг
Період дійсності: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
Wondershare Technology Group Co.,Ltd #5 Ланцюг
Період дійсності: 2022-04-08 00:00:00 → 2025-04-05 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 99 17 FD 77 18 80 8B C3 4B E2 24 E4 15 21 6F

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware