Gridinsoft Logo
File Icon

Звіт скану ExLoader_Installer.exe

Технічний аналіз

Ім'я файлу ExLoader_Installer.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-07-31 20:00:17 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
27,835,499
Розмір файлу (байти)
2025-07-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
842c299e8c77ff0f45d59c960a818315
SHA1
46ab26913aaafc52960d8a865d055550d22c6f54
SHA256
3bd1a70288adf32702109cf5ec51664307cd353480046d97e270fafc47acaf7b
SHA512
b438ed67567265132fa4cf447ae8c24cc1e45e56a1ad7e1339da6c166addcd12444f6c7d0d3aa1aae53aaa338779595a5ac552cf64dc6f22280b691a4fdba16c
ImpHash
5f5c4d3663cd5c9660ea403fe416cb2f

PE-аналіз

Основна інформація

Іконка
Хеш: 9ebe4c4b0e894471726dd2c47aadbccc
Нечіткий: 1d0d9a9a22ae650979020cb167748e27
dHash: cc8e616565618ecc
Базова адреса 0x140000000
Точка входу 0x14000a9ec
Час компіляції 2009-08-16 11:05:47
Контрольна сума 0x00000000 (Фактична: 0x01a92287)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB d:\Projects\WinRAR\SFX\build\sfxzip64\Release\sfxzip.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
COMCTL32, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 27 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 59,600 bytes 59,904 bytes 6.33 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A9AAF0ED852ECA686692376386A46424
.rdata 0x00010000 9,411 bytes 9,728 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9156DFB36689B5B1CA7A2133B8B2C6FA
.data 0x00013000 107,072 bytes 512 bytes 1.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E02B9BFA924D4A1C8C6EC20B0F2CB82D
.pdata 0x0002e000 3,000 bytes 3,072 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 764374D0A948AEDFF2D427F53047267A
.CRT 0x0002f000 32 bytes 512 bytes 0.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1D54CD6223B3E31E46DE866C00B33853
.rsrc 0x00030000 113,036 bytes 113,152 bytes 7.10 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1B7BF8AFD17B9662AC8FA6CED73B17C
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 27 (111,423 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 2,998 байтів
2.7%
RT_ICON 13 101,183 байтів
90.8%
RT_DIALOG 6 2,844 байтів
2.6%
RT_STRING 5 2,746 байтів
2.5%
RT_GROUP_ICON 1 188 байтів
0.2%
RT_MANIFEST 1 1,464 байтів
1.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware