Gridinsoft Logo
File Icon

Звіт скану avast_free_antivirus_setup_online.exe

Технічний аналіз

Ім'я файлу avast_free_antivirus_setup_online.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.245.174
Версія бази даних 2026-05-22 23:00:38 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
245,192
Розмір файлу (байти)
2026-05-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
46881ec450a91f050fd4342be6bc8c06
SHA1
c9191609c93f90221405d3da09e3db7e0ba8e2e7
SHA256
3e5db1e8f359ea89141433563685b45990e9e83e0c8978f54fa39de27526f94e
SHA512
6ad163b17e042b0d40b8f62eaa31ff0fcf33ecb5df20c94fd8d6808ad879944e78e31f3251d4d994aadc536cbd710cf6a15fbd8ba13a050ce3d90dcc7b4152e9
ImpHash
5094a6090b28f727d1661b0e4c9330df

PE-аналіз

Основна інформація

Іконка
Хеш: 547d555493d034d516aa965b6762642d
Нечіткий: c4daedc07d67aa18b239072283f41696
dHash: f0f0f26dd88c8ef0
Базова адреса 0x00400000
Точка входу 0x00401020
Час компіляції 2025-10-09 10:34:41
Контрольна сума 0x0004797d (Фактична: 0x0004797d)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\BUILD\work\8b0ebd312dc47f30\projects\avast\microstub\x86\Release\microstub.pdb
Цифровий підпис OK
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, ole32, COMCTL32, SHLWAPI
Експорти 0 функцій
Ресурси 50 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Gen Digital Inc.
Edition 1
FileDescription Avast Installer
FileVersion 2.1.137.0
InternalName microstub
LegalCopyright Copyright © 2025 Gen Digital Inc. All rights reserved.
OriginalFilename microstub.exe
ProductName Avast
ProductVersion 2.1.137.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 143,626 bytes 143,872 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 503E62A62F34151C2BBA09B89875C6F7
.rdata 0x00025000 41,912 bytes 41,984 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3F3A560B41AD7C6ED938F6AE9AA6E919
.data 0x00030000 5,688 bytes 2,560 bytes 2.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 64D75CD24F7AC5D016FC62AB3F42C8C1
.didat 0x00032000 80 bytes 512 bytes 0.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4C706E96380A62B5843F26B34921E6D3
.rsrc 0x00033000 41,920 bytes 41,984 bytes 6.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 054E9D2E130E00EA166ECC57BDB61A44
.reloc 0x0003e000 7,664 bytes 7,680 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6BBB67BF6C1C390AE0292FEE4F27AC80
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 50 (39,829 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 2 3,259 байтів
8.2%
RT_ICON 5 15,295 байтів
38.4%
RT_STRING 38 19,132 байтів
48%
RT_RCDATA 2 180 байтів
0.5%
RT_GROUP_ICON 1 76 байтів
0.2%
RT_VERSION 1 808 байтів
2%
RT_MANIFEST 1 1,079 байтів
2.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware