Gridinsoft Logo
File Icon

Звіт скану PowerScan 2500.exe (PowerScan)

Технічний аналіз

Ім'я файлу PowerScan 2500.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-06-30 17:00:26 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
8,997,048
Розмір файлу (байти)
2025-06-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
10bd690440947afdfb6ad40353877c51
SHA1
27f782b8aa717901efb75eab09308ee368a60d98
SHA256
1cffa713bc4a2a9e6ab98e3029b55bf03759f4674244ffec7300ec56093907b6
SHA512
2f6b0c234114b7bf916da6d0c820604450b032ff48426975e8bdf779ca190cd5ad61c70b3e8a0f13a42fd65f97f8d4430d4287969baf161e9269fb80f60b14c9
ImpHash
649b7493cc927aac5d6ae542962cab66

PE-аналіз

Основна інформація

Іконка
Хеш: f3809b7b747d18ba5b3c1d3992e5e229
Нечіткий: acd2ee8e1c0cf3fa95139dd55b1c2173
dHash: e09ce6d299f898e0
Базова адреса 0x00400000
Точка входу 0x00401000
Час компіляції 2025-04-17 21:29:18
Контрольна сума 0x0089fb43 (Фактична: 0x0089fb43)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 29 бібліотек
Експорти 0 функцій
Ресурси 589 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName e-ImageData
FileDescription PowerScan
FileVersion 7.5.25040.17644
InternalName ScanPro.exe
LegalCopyright (c) e-ImageData. All rights reserved.
OriginalFilename ScanPro.exe
ProductName PowerScan
ProductVersion 7.5.25040.17644
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,133,440 bytes 1,024 bytes 4.11 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C57227B0BFB23572968DB6FB0B956E20
.bss 0x002fe000 8,626,176 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.data 0x00b38000 4,096 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2C38765194D27B75F56D0565088A53EE
.rsrc 0x00b39000 20,942,848 bytes 98,816 bytes 5.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1A4512E2DEF98083554B9EC42B295707
.rdata 0x01f32000 8,884,224 bytes 8,883,712 bytes 7.72 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F5C448E2604CFDF215767156EF06DECA
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 589 (20,910,040 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 4 13,299 байтів
0.1%
RT_CURSOR 12 3,696 байтів
0%
RT_BITMAP 469 20,753,416 байтів
99.3%
RT_ICON 14 68,223 байтів
0.3%
RT_MENU 1 296 байтів
0%
RT_DIALOG 59 66,342 байтів
0.3%
RT_STRING 11 2,618 байтів
0%
RT_ACCELERATOR 1 80 байтів
0%
RT_GROUP_CURSOR 12 240 байтів
0%
RT_GROUP_ICON 2 208 байтів
0%
RT_VERSION 1 756 байтів
0%
RT_MANIFEST 1 796 байтів
0%
None 2 70 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт PowerScan
Опис PowerScan
Версія файлу 7.5.25040.17644
Оригінальна назва ScanPro.exe
Дата підпису 09:32 PM 04/17/2025 (76 днів тому)
Статус перевірки Signed
Підписанти E-Imagedata Corp.; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Контрпідписанти Globalsign TSA for CodeSign1 - R6; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Внутрішня назва ScanPro.exe
Авторське право (c) e-ImageData. All rights reserved.
Підсумок ланцюга сертифікатів
GlobalSign Code Signing Root R45 #1 Основний
Період дійсності: 2020-03-18 00:00:00 → 2045-03-18 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 76 53 FE AC 75 46 48 93 F5 E5 D7 4A 48 3A 4E F8
GlobalSign GCC R45 EV CodeSigning CA 2020 #2 Ланцюг
Період дійсності: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
E-Imagedata Corp. #3 Ланцюг
Період дійсності: 2024-03-18 18:08:42 → 2027-03-19 18:08:42
Алгоритм підпису: sha256RSA
Серійний номер: 14 E6 38 5F 54 E2 FC 23 55 02 EA 3F
Globalsign TSA for CodeSign1 - R6 #4 Ланцюг
Період дійсності: 2025-04-11 14:47:39 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 01 00 0B 20 05 B3 94 07 62 DB 3E 36 79 94 9B A9
GlobalSign Timestamping CA - SHA384 - G4 #5 Ланцюг
Період дійсності: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #6 Ланцюг
Період дійсності: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware