Gridinsoft Logo
File Icon

Звіт скану Violet_Install.exe

Технічний аналіз

Ім'я файлу Violet_Install.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-05-25 11:00:17 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
9,396,336
Розмір файлу (байти)
2025-05-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
414beda2bc81668c5957f30ca68ee853
SHA1
8feff8af49ffe7e267c2873b484f933f2cfdf8f7
SHA256
292a6535f470e032a7826fd404c689ce502a85f6e8de9616b197908e9c515e27
SHA512
d4163192177e471245654ba95b24d205ff1a3ec742db04e3427e11d4bd54f86493b9cac0ce08c10b3f03aba4ae0ecfa0b6fd78c824190467d54d4cb46cb11b16
ImpHash
4d9b0e404f770bff38262c26efd58f8e

PE-аналіз

Основна інформація

Іконка
Хеш: 4919aff4aed124c4c87ce98dc5ab67be
Нечіткий: 53b2f0e0849e0878fffe543dcc51885e
dHash: 24e4c43494cce4f0
Базова адреса 0x140000000
Точка входу 0x1400aeb5c
Час компіляції 2000-04-29 00:21:00
Контрольна сума 0x008f2df2 (Фактична: 0x008ffa3b)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 6 бібліотек
api-ms-win-core-synch-l1-2-0, bcryptprimitives, ntdll, kernel32, bcrypt, advapi32
Експорти 177 функцій
Ресурси 8 Ресурси
Секції 8 Секції

Інформація про версію

FileDescription Version Reporter Applet
ProductVersion 10.0.19041.1 (WinBuild.160101.0800)
CompanyName Microsoft Corporation
LegalCopyright © Microsoft Corporation. All rights reserved.
ProductName Version Reporter Applet
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 993,584 bytes 993,792 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8CED6BC471F801DC035C3D6D769D981B
.rdata 0x000f4000 8,280,454 bytes 8,280,576 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45B5E5517AF115BB273E6BF951F06C01
.data 0x008da000 9,272 bytes 4,096 bytes 2.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 406B14385DA3502C0358C21AA535E13F
.pdata 0x008dd000 47,784 bytes 48,128 bytes 6.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3BA8BA511A558583D34B0F315C75EB39
_RDATA 0x008e9000 244 bytes 512 bytes 2.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7ABDDED6FC856045883658D5307617F0
.rsrc 0x008ea000 27,320 bytes 27,648 bytes 2.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 23F87715C3C46326BB6454758F374188
.reloc 0x008f1000 5,020 bytes 5,120 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FD112C15CFCDE200B58CD4F443DC8A3B
.arch 0x008f3000 860,938,240 bytes 860,937,216 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ 0B19F0D3822AEACB4AB435F64CEE0066
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (26,846 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 25,952 байтів
96.7%
RT_GROUP_ICON 1 90 байтів
0.3%
RT_VERSION 1 804 байтів
3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware