Звіт скану 161576_1016640.exe
Технічний аналіз
| Ім'я файлу | 161576_1016640.exe |
| Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
| Версія сканера | 1.0.254.174 |
| Версія бази даних | 2026-09-16 20:01:06 UTC |
Чистий файл
Наш сканер не виявив загроз
Сканувати інший файл
Ідентифікація файлу
| Тип хешу | Значення | Дія |
|---|---|---|
| MD5 |
f643a8885367dec1bc31116c82c097c3
|
|
| SHA1 |
d091fd841bc496558e353ab84310425f757f7930
|
|
| SHA256 |
42f9597e13b12cd83b5797f864fa2a77347a0ca684d0ef689793eb9f84a04e38
|
|
| SHA512 |
f0a398cf8d874785afcf71983229ce9ea539c62ce828b22faac589ca65699506050d98d73a189d78521a5af49f587aef7d676260e35ad30f65f8964985decc95
|
|
| ImpHash |
5ce0188d2869dbc82465fa939585958e
|
PE-аналіз
Основна інформація
▼| Базова адреса | 0x00400000 |
| Точка входу | 0x00401500 |
| Час компіляції | 2024-01-11 11:43:35 |
| Контрольна сума | 0x001dfe95 (Фактична: 0x001dfe95) |
| Версія ОС | 4.0 |
| Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
| Цифровий підпис | No valid SignedData structure was found. |
| Імпорти |
2 бібліотек
KERNEL32, msvcrt |
| Експорти | 0 функцій |
| Ресурси | 0 Ресурси |
| Секції | 17 Секції |
PE-секції
▼| Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
461,224 bytes | 461,312 bytes | 6.16 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
F230705C6854948CAE737B10E3E5C3B7 |
.data |
0x00072000 |
86,256 bytes | 86,528 bytes | 0.04 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_64BYTES
|
D498124E1CC93F804DB0704E70D44B5D |
.rdata |
0x00088000 |
49,728 bytes | 50,176 bytes | 4.10 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_64BYTES
|
C9E3AA69B8D51EAFF88948E39DE5C4A7 |
.pdata |
0x00095000 |
29,748 bytes | 30,208 bytes | 5.84 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
3EB80EF07D2DA0EB1669BD9E09697531 |
.xdata |
0x0009d000 |
40,852 bytes | 40,960 bytes | 4.85 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
B97843F1A6CB269602A9794B78B1D701 |
.bss |
0x000a7000 |
5,888 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_64BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x000a9000 |
5,148 bytes | 5,632 bytes | 4.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
94BE2687261D28AD5140613BF7C87137 |
.CRT |
0x000ab000 |
112 bytes | 512 bytes | 0.32 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES
|
2095DCB92C9D0A055B86D995703F55BB |
.tls |
0x000ac000 |
104 bytes | 512 bytes | 0.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
7189E618785EEBEF04FEC2668054F76B |
/4 |
0x000ad000 |
2,448 bytes | 2,560 bytes | 1.80 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
DECD9C6197032E6EA1B858E7339FD81A |
/19 |
0x000ae000 |
120,287 bytes | 120,320 bytes | 5.84 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
B172FEE6F54EF789BB02699F51C7B273 |
/31 |
0x000cc000 |
18,572 bytes | 18,944 bytes | 4.62 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
81C8F9F2193B0A14795AC588603404F2 |
/45 |
0x000d1000 |
23,469 bytes | 23,552 bytes | 6.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
26A7E8104E54591A1FE8773748501DDF |
/57 |
0x000d7000 |
10,624 bytes | 10,752 bytes | 4.52 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES
|
B165F4D5BEBCBAB00050CB526A4A42EF |
/70 |
0x000da000 |
1,186 bytes | 1,536 bytes | 4.24 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
6B4592E3152616DB95EBBCA4FA748C0D |
/81 |
0x000db000 |
135,499 bytes | 135,680 bytes | 2.93 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
ED6EDA1DE9227C9C0DDAB8808B6902B4 |
/92 |
0x000fd000 |
6,000 bytes | 6,144 bytes | 1.81 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
014FBE3F51ACB142CBE053C0B33A6FE5 |
Аналіз ланцюга сертифікатів
▼Немає цифрових підписів
Цей файл не має цифрового підпису.
Наслідки для безпеки:
- Неможливо перевірити особу видавця
- Підвищений ризик безпеки при запуску цього файлу
- Може викликати попередження безпеки на деяких системах
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
Статус перевірки сертифіката
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Пам'ятайте: Це Результат Онлайн Сканера Вірусів
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-Malware
Захистіть вашу систему
Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе
-
1
Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
-
2
Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
-
3
Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
-
4
Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Залишити коментар
Gridinsoft Anti-Malware
Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware
Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!