Gridinsoft Logo
File Icon

Звіт скану deploy.exe (Microsoft Office)

Технічний аналіз

Ім'я файлу deploy.exe
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.179.174
Версія бази даних 2024-06-14 21:00:24 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
7,420,784
Розмір файлу (байти)
2024-06-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
2d87ce389db6f9f4f2bb7aecf64042a9
SHA1
2a08974f6c23a1f2d3a12f57a43f0aa96b929266
SHA256
29d0e8520d754aebae73abf685b328d0eeb9bff7dcfb909b51d846feb290c84d
SHA512
3f9ac7f0a3adf0c57a7d2e370369b8595fa610df354664edc7722574d59c5cbc43db94c5326da6512b82ae0528a2f716a71d15822d22c151ea1216d85fc9137d
ImpHash
c402c38d4df2fbd6f851f8955f2f5503

PE-аналіз

Основна інформація

Іконка
Хеш: 7b101045b778fa4721c0c3fb66938ee3
Нечіткий: 58b990be8177ec6966d25dfebc7a075a
dHash: e0c8ccc6cec6c8f0
Базова адреса 0x00400000
Точка входу 0x007edc36
Час компіляції 2022-10-28 17:05:08
Контрольна сума 0x007151a8 (Фактична: 0x007151a8)
Версія ОС 5.2
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Шлях PDB d:\dbs\el\sa1\target\x86\ship\click2run\en-us\SetupODT.pdb0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Цифровий підпис OK
Імпорти 8 бібліотек
ADVAPI32, ole32, GDI32, OLEAUT32, KERNEL32, WS2_32, SETUPAPI, gdiplus
Експорти 0 функцій
Ресурси 80 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft Office
FileVersion 16.0.15726.20188
InternalName Bootstrapper.exe
LegalTrademarks1 Microsoft® is a registered trademark of Microsoft Corporation.
LegalTrademarks2 Windows® is a registered trademark of Microsoft Corporation.
OriginalFilename Bootstrapper.exe
ProductName Microsoft Office
ProductVersion 16.0.15726.20188
Translation 0x0000 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,619,555 bytes 4,619,776 bytes 6.70 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0560579135313DB37B8865335EF05C4C
.rdata 0x00469000 1,905,000 bytes 1,905,152 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC9B6AA0AD9880EDA2E6B046F6BEF7CB
.data 0x0063b000 259,916 bytes 258,560 bytes 4.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B4739B61E1F32D12C92923DCF43623E5
.rsrc 0x0067b000 232,096 bytes 232,448 bytes 5.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6A8F33D3D867535AB2A523468181A8D5
.reloc 0x006b4000 383,620 bytes 384,000 bytes 6.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 98D3B630A6774FC6F5618C447B2FD9F6
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 80 (226,602 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 48 35,463 байтів
15.6%
RT_ICON 18 169,058 байтів
74.6%
RT_STRING 11 18,958 байтів
8.4%
RT_GROUP_ICON 1 258 байтів
0.1%
RT_VERSION 1 1,056 байтів
0.5%
RT_MANIFEST 1 1,809 байтів
0.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft Office
Опис Microsoft Office
Версія файлу 16.0.15726.20188
Оригінальна назва Bootstrapper.exe
Дата підпису 05:05 PM 10/28/2022 (958 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2010; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва Bootstrapper.exe
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2022-05-12 20:47:05 → 2023-05-11 20:47:05
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 04 90 0E 61 14 98 12 78 23 70 00 00 00 00 04 90
Microsoft Code Signing PCA 2010 #2 Ланцюг
Період дійсності: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Алгоритм підпису: sha256RSA
Серійний номер: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2022-03-02 18:51:29 → 2023-05-11 18:51:29
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 AC 66 BC 87 22 5D DE 3D 7B 00 01 00 00 01 AC
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Ланцюг
Період дійсності: 2022-05-12 20:46:04 → 2023-05-11 20:46:04
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 CF A0 25 90 E3 13 04 EF 15 00 00 00 00 02 CF
Microsoft Code Signing PCA 2011 #6 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware