Gridinsoft Logo
File Icon

Звіт скану cscript.exe (Microsoft ® Console Based Script Host)

Технічний аналіз

Ім'я файлу cscript.exe
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.211.174
Версія бази даних 2025-03-27 08:01:18 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
151,552
Розмір файлу (байти)
2025-03-27
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e612e9f62fee8811334f80e3016d5cf8
SHA1
15b67f1297ce92a51ba44b521cebe64675c3115b
SHA256
31c91be7142c87d4422cee4dc12041575529247d7adbb27e9a1158bd72b8342d
SHA512
9eb33b7ae93544e28556161a623e1a5afefbcbf3cfba368ce63785d0a6d61cd62b50f0a7ab01bcefe7290cefa943d0d2d74947c98b904f3beba24195c173a0f4
ImpHash
7f08bb9b98d098f42671cf2e6da0b019

PE-аналіз

Основна інформація

Іконка
Хеш: b899b0add0b6143a6f2bb74e46407a1e
Нечіткий: 6e141a6802da0a30b1bed5ab7612ea7c
dHash: 106c2cac68104c2c
Базова адреса 0x00400000
Точка входу 0x00404880
Час компіляції 1997-07-21 02:20:39
Контрольна сума 0x00034e07 (Фактична: 0x00034e07)
Версія ОС 10.0
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Шлях PDB cscript.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
msvcrt, OLEAUT32, KERNEL32, ole32, ADVAPI32, VERSION, USER32
Експорти 1 функцій
Ресурси 21 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft ® Console Based Script Host
FileVersion 5.812.10240.16384
InternalName cscript.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename cscript.exe
ProductName Microsoft ® Windows Script Host
ProductVersion 5.812.10240.16384
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 104,248 bytes 104,448 bytes 6.36 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A076D13A31B11964DC4CEE9941DC0EF2
.data 0x0001b000 1,734 bytes 512 bytes 1.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 241AABAABEB1AEA0F143E3661C8D3768
.idata 0x0001c000 5,300 bytes 5,632 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6561677A6EE3A9573BD3E4ABCCF33FCC
.rsrc 0x0001e000 34,232 bytes 34,304 bytes 4.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 722377A2F88DBE9C20C6B49C294907CE
.reloc 0x00027000 5,428 bytes 5,632 bytes 6.66 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 59BF5A09BA5954004B309D38B8C1D4E0
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 21 (32,967 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MUI 1 232 байтів
0.7%
TYPELIB 1 20,684 байтів
62.7%
RT_ICON 1 744 байтів
2.3%
RT_STRING 15 8,694 байтів
26.4%
RT_GROUP_ICON 1 20 байтів
0.1%
RT_VERSION 1 896 байтів
2.7%
RT_MANIFEST 1 1,697 байтів
5.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft ® Windows Script Host
Опис Microsoft ® Console Based Script Host
Версія файлу 5.812.10240.16384
Оригінальна назва cscript.exe
Внутрішня назва cscript.exe
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware