Gridinsoft Logo
File Icon

Звіт скану anygo.exe (AnyGo)

Технічний аналіз

Ім'я файлу anygo.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-14 18:00:24 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
3,273,200
Розмір файлу (байти)
2025-05-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d3379db3329ac477ef6baa4b8b494c98
SHA1
a3f1e342b537587956a9a719e5f5b61e7bbcd6d8
SHA256
191f1e6749a120e8751dcffaaf181f4920fd1baf3ed1d4c641a832e1009b2892
SHA512
076c75a6ea530fb2bcf514ca71e430e75f7083abb74bba0ad2484ce6030c484b128a99c1f1066f4bd88078a87fb5c93d91fbe4cd3787f15c0124212668423cf6
ImpHash
9ea17e2fc660e6e0f9cee22a5b49eb1c

PE-аналіз

Основна інформація

Іконка
Хеш: 23a2f6a8c2a687d56278635044d6bae8
Нечіткий: f073697bad6a74b4124997b90c01853e
dHash: e08c96969e4c8ecc
Базова адреса 0x00400000
Точка входу 0x005dc453
Час компіляції 2024-11-14 08:10:09
Контрольна сума 0x0032a664 (Фактична: 0x0032a664)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\workspace\Downloader\output\v141\x86\Release\Downloader.pdb
Цифровий підпис OK
Імпорти 17 бібліотек
Експорти 78 функцій
Ресурси 11 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription AnyGo
FileVersion 24.11.12.1
LegalCopyright Copyright (c) 2024 iToolab Studio. All rights reserved.
ProductName AnyGo
ProductVersion 4.2.0.0
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,228,145 bytes 2,228,224 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0062EFBC7570E6C2D882CAA4BB4B5E4F
.rdata 0x00221000 603,836 bytes 604,160 bytes 6.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 952731D619486473F6E4C81EE1BB83DB
.data 0x002b5000 48,304 bytes 27,648 bytes 4.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 06D335A6E3133D93298FBA8FA685BD04
.rsrc 0x002c1000 282,400 bytes 282,624 bytes 6.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 782D855AD32C0723043AB9459459A539
.reloc 0x00306000 102,524 bytes 102,912 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A62F9D8130BC5341FC2B34FD0ADCDBFF
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (281,596 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MY_RES_TYPE 1 144,621 байтів
51.4%
RT_ICON 2 135,248 байтів
48%
RT_MENU 1 80 байтів
0%
RT_DIALOG 1 296 байтів
0.1%
RT_STRING 1 72 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 40 байтів
0%
RT_VERSION 1 572 байтів
0.2%
RT_MANIFEST 1 651 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт AnyGo
Опис AnyGo
Версія файлу 24.11.12.1
Дата підпису 08:10 AM 11/14/2024 (205 днів тому)
Статус перевірки Signed
Підписанти Shenzhen HappyDog Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право Copyright (c) 2024 iToolab Studio. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
DigiCert Trusted Root G4 #2 Ланцюг
Період дійсності: 2022-01-13 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F D1 BB CA 79 6B D7 F8 DD 4C 82 E1 0A 9A 96 31
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Shenzhen HappyDog Technology Co., Ltd. #4 Ланцюг
Період дійсності: 2023-01-05 00:00:00 → 2026-01-04 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 31 07 74 AE 30 76 21 91 6C 51 2B 01 26 50 AC
DigiCert Timestamp 2024 #5 Ланцюг
Період дійсності: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware