Gridinsoft Logo
File Icon

Звіт скану esimgdet_dll(Malware1 (EsImgDet)

Технічний аналіз

Ім'я файлу esimgdet_dll(Malware1
Тип файлу
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-04-06 12:00:50 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,658,880
Розмір файлу (байти)
2025-04-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1b9e900ed84578d210ec90a97b9acece
SHA1
487f5feb2f5131019491755e1cbfe8f2f58eefee
SHA256
41606d332643e87b5c053ab456845fa38ae1f4f1652d2dd34013d469d1582de3
SHA512
fc46edfbed75b310f78a9dadb1fd3d3672d863618f58496e9a8797728dd75dfb70f299fa094b74b5faee7743e34a01a67dcf9d2f4b253e76fd9d6f4fd51bb3b7
ImpHash
a3432b773266dde6a100dba767517009

PE-аналіз

Основна інформація

Іконка
Хеш: 52835ed82cfbf0e401ddc0c5cab42f0c
Нечіткий: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 0000000000000000
Базова адреса 0x10000000
Точка входу 0x1000651d
Час компіляції 2006-08-01 11:07:15
Контрольна сума 0x00000000 (Фактична: 0x00198e11)
Версія ОС 4.0
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 4 бібліотек
KERNEL32, USER32, SHELL32, GDI32
Експорти 7 функцій
Ресурси 35 Ресурси
Секції 6 Секції

Інформація про версію

Comments
CompanyName SEIKO EPSON CORP.
FileDescription EsImgDet
FileVersion 1.02
InternalName EsImgDet
LegalCopyright Copyright (c) SEIKO EPSON CORP. 2005
LegalTrademarks
OriginalFilename EsImgDet.dll
PrivateBuild
ProductName EsImgDet
ProductVersion 1.0
SpecialBuild
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 47,120 bytes 49,152 bytes 6.59 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9D978CAF932F83A7E9528C522A242E4C
.rdata 0x0000d000 4,211 bytes 8,192 bytes 3.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCE5C340AB5233D1BB3950528A037757
.data 0x0000f000 12,704 bytes 12,288 bytes 0.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AC92BBE1E7796CED4AD060F23D37FF2D
.sxdata 0x00013000 4 bytes 4,096 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 337AE346DB93361DD888BC1BF80391C6
.rsrc 0x00014000 1,570,208 bytes 1,572,864 bytes 7.20 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B4401DE3A095D07861AB14228A12DFEC
.reloc 0x00194000 7,586 bytes 8,192 bytes 2.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4D125D2B54CEF0E7048DFBAD2EE70B01
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 35 (1,568,880 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BIN 1 303,992 байтів
19.4%
RT_BITMAP 1 1,251,040 байтів
79.7%
RT_ICON 1 744 байтів
0%
RT_DIALOG 15 3,506 байтів
0.2%
RT_STRING 15 8,730 байтів
0.6%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 848 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт EsImgDet
Опис EsImgDet
Версія файлу 1.02
Оригінальна назва EsImgDet.dll
Внутрішня назва EsImgDet
Авторське право Copyright (c) SEIKO EPSON CORP. 2005

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware