Gridinsoft Logo
File Icon

Звіт скану dialer.exe (Microsoft Windows Phone Dialer)

Технічний аналіз

Ім'я файлу dialer.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.145.174
Версія бази даних 2023-11-03 05:01:10 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
32,256
Розмір файлу (байти)
2023-11-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e4bd77fb64dde78f1a95ece09f6a9b85
SHA1
f62687dcf8afe594f414b35076b1ede419325716
SHA256
179584e64148751549e5f25a127293fd6e0ac7c2ceaed78e53669397a005bae7
SHA512
2b73e358bca9da827e2bc99045f93d73e6c23f577380f5fa30422feda1f19d2e3dea28f5a47a60fb94e1b837b2c55395a61a9d6cf14716500b01e68a33b23bdf
ImpHash
76e0d8d65462216e7b0903bc27d606d1

PE-аналіз

Основна інформація

Іконка
Хеш: b50305db1a9813ec6b15dfe4c41bfa21
Нечіткий: 1c0381283d0351aafa945c65933b461b
dHash: 3ce2dcf2c6c4c896
Базова адреса 0x00400000
Точка входу 0x004056d0
Час компіляції 2009-09-22 21:57:09
Контрольна сума 0x000176ce (Фактична: 0x000176ce)
Версія ОС 10.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB dialer.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, SHELL32, TAPI32
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft Windows Phone Dialer
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName DIALER.EXE
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename DIALER.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 20,372 bytes 20,480 bytes 6.04 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C6938C5E6CC47754D0CF8A7C462F44B1
.data 0x00006000 3,908 bytes 512 bytes 0.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F4692163A4D4F286CE497ED1CDA94768
.idata 0x00007000 3,486 bytes 3,584 bytes 5.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A30C3983DEE3361DB6BE932912BEA71A
.rsrc 0x00008000 4,512 bytes 4,608 bytes 4.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 53118C34536119FCF80844094FB173F8
.reloc 0x0000a000 1,916 bytes 2,048 bytes 6.59 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 50348CB4178FE9030519DE69743B74C1
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (3,970 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MUI 1 232 байтів
5.8%
RT_ICON 3 1,784 байтів
44.9%
RT_GROUP_ICON 2 54 байтів
1.4%
RT_VERSION 1 940 байтів
23.7%
RT_MANIFEST 1 960 байтів
24.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Microsoft Windows Phone Dialer
Версія файлу 10.0.19041.1 (WinBuild.160101.0800)
Оригінальна назва DIALER.EXE
Внутрішня назва DIALER.EXE
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware