Gridinsoft Logo

Звіт скану SearchHost.exe

Технічний аналіз

Ім'я файлу SearchHost.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.143.174
Версія бази даних 2023-10-13 13:06:10 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
9,728
Розмір файлу (байти)
2023-10-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
347b6456893951a2281c8c1fc26e026c
SHA1
aeb9060bbbe4ea7cb40bd5b608bf9cfd59f88193
SHA256
3ea5515a94247dcce2945c81680fd1555a2e4db83cf70432c467c7f4f32b26e0
SHA512
5b5619b6b2b3c3203d3d7df1c7f554e0784375eb2e8e22e534e39b307d7d5b39f1a50971f133c0dae28db6d2ba2115c0896a0ac13fbee08044c8806da74c83c7
ImpHash
44c701ad782d9785365b6d8072b898c8

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400012e0
Час компіляції 2023-09-28 04:13:37
Контрольна сума 0x000102b1 (Фактична: 0x000102b1)
Версія ОС 6.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB SearchHost.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription
FileVersion 623.22800.10.0
InternalName SearchHost.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename SearchHost.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 623.22800.10.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,316 bytes 2,560 bytes 5.66 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D7AA4E0E26953B483A4AD403856AF2AA
.rdata 0x00002000 3,470 bytes 3,584 bytes 3.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F487B635B6B2D0ACC6FE9A173A68FC61
.data 0x00003000 1,600 bytes 512 bytes 0.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 885E72865555E45F2025A189E3F108A8
.pdata 0x00004000 252 bytes 512 bytes 2.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EDD955B2292DD9B412B9283C4C66E470
.rsrc 0x00005000 944 bytes 1,024 bytes 3.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FF8E4E57B72647E04B15B766781AB27A
.reloc 0x00006000 48 bytes 512 bytes 0.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 83915F38E97F074DB63F493DB9472D2E

Аналіз ресурсів

Всього ресурсів: 1 (844 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 844 байтів
100%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Версія файлу 623.22800.10.0
Оригінальна назва SearchHost.exe
Внутрішня назва SearchHost.exe
Авторське право © Microsoft Corporation. All rights reserved.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware