Gridinsoft Logo
File Icon

Звіт скану RogueKiller_portable64(2)(1).exe (Anti-Malware Scan and Removal)

Технічний аналіз

Ім'я файлу RogueKiller_portable64(2)(1).exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-19 00:00:26 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
38,294,600
Розмір файлу (байти)
2025-06-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3231767d98f2b0661b0c35b00cdae53a
SHA1
f6f5247b9464c9ab82c3fd0dcc2cab1ddc979632
SHA256
469b867a43ccaff14a945c277e1e598d4a010a11e94a95b56729337a0a9617b9
SHA512
e3851c7ac438424799c030004c293e80450efb0439e8de019d431ded0cab3bb87125b3cc1175e47e8f78545c107228efe1223a623796b4c91e1924dc3ddbba99
ImpHash
29b366a9614df5554670d7f5d9369b86

PE-аналіз

Основна інформація

Іконка
Хеш: 374a174076a3d232207d021b8f85388d
Нечіткий: d2f740df470017271009413b1adc2f32
dHash: f0ce96b2aad4cc71
Базова адреса 0x140000000
Точка входу 0x14103e9b0
Час компіляції 2025-06-04 12:58:23
Контрольна сума 0x02493206 (Фактична: 0x02493206)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB E:\Adlice\RogueKillerQt\x64\RelWithDebInfo\RogueKiller.pdb
Цифровий підпис OK
Імпорти 25 бібліотек
Експорти 0 функцій
Ресурси 42 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Adlice Software
FileDescription Anti-Malware Scan and Removal
FileVersion 16.2.2.0
InternalName RogueKiller Anti-Malware
LegalCopyright Copyright Adlice Software(C) 2025
LegalTrademarks1 Adlice Software
LegalTrademarks2 Adlice Software
OriginalFilename Adlice Protect
ProductName Adlice Protect
ProductVersion 16.2.2.0
Translation 0x040c 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 19,254,132 bytes 19,254,272 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9E24B206EE920D3A3A84C509F893EA71
.rdata 0x0125e000 11,017,722 bytes 11,017,728 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A4AF15B1629D93FF0874733CE3F5013
.data 0x01ce0000 607,980 bytes 318,976 bytes 3.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9DD0CCC96759F4EE08109474CE42759F
.pdata 0x01d75000 1,132,896 bytes 1,133,056 bytes 6.78 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 513C4B1EAD7C25EDBFAE7395C4039284
.tls 0x01e8a000 305 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B30464E69ECC4F2C756FA8FF158A38F1
.qtmetad 0x01e8b000 1,606 bytes 2,048 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 824A21E386E1DBBEFBD99D2F485A777B
.qtmimed 0x01e8c000 322,789 bytes 323,072 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 2D32D357AB751FFBBB513570C6EE6986
.gfids 0x01edb000 524 bytes 1,024 bytes 2.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8CA5498CF49D4B0F1F7E22F4D172E073
_RDATA 0x01edc000 544 bytes 1,024 bytes 2.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 75C872B557659A0DE9675B523700AFD5
.rsrc 0x01edd000 6,103,632 bytes 6,104,064 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C305A6B9193278663A89B934F6D4FCD
.reloc 0x024b0000 116,716 bytes 116,736 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DE193B31C43B454DCCEE293A02B0608A
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 42 (6,101,331 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BINARY 25 5,188,980 байтів
85%
WAVE 1 742,130 байтів
12.2%
RT_ICON 13 168,171 байтів
2.8%
RT_GROUP_ICON 1 188 байтів
0%
RT_VERSION 1 960 байтів
0%
RT_MANIFEST 1 902 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Adlice Protect
Опис Anti-Malware Scan and Removal
Версія файлу 16.2.2.0
Оригінальна назва Adlice Protect
Дата підпису 01:00 PM 06/04/2025 (16 днів тому)
Статус перевірки Signed
Підписанти ADLICE; Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти Sectigo Public Time Stamping Signer R36; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Внутрішня назва RogueKiller Anti-Malware
Авторське право Copyright Adlice Software(C) 2025
Підсумок ланцюга сертифікатів
Sectigo Public Time Stamping CA R36 #1 Основний
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA EV R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Sectigo Public Time Stamping Signer R36 #3 Ланцюг
Період дійсності: 2025-03-27 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
Sectigo Public Time Stamping Root R46 #4 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
ADLICE #5 Ланцюг
Період дійсності: 2025-03-03 00:00:00 → 2028-03-02 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: FF 72 A1 3E 68 C0 CD C5 75 04 B3 F7 11 CB 92 A3

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware