Gridinsoft Logo
File Icon

Звіт скану TLauncher-Installer-1.9.7.6.0.exe (TL Setup)

Технічний аналіз

Ім'я файлу TLauncher-Installer-1.9.7.6.0.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
1572864:MtpntBpx56Bu61eGv1pjg6pqPKJBZlCdwlS5ADYqI:YX6I61H5g6ImPgwkADY3
Версія сканера 1.0.252.174
Версія бази даних 2026-08-20 00:00:18 UTC

Виявлено підозрілий файл

Виявлено 1 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
2%
Рівень виявлення
61,990,280
Розмір файлу (байти)
1/66
Виявлено механізмів
2026-08-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
02a406a7931c72ddf0be8ad6e7ebf3e9
SHA1
734428238f5744e29cf73e2d482fc113bcfdfb15
SHA256
473f014069f7db63c4d9c1bec76e790adad169862cc6e338f0b36a7824a724a4
SHA512
a2af9a6223e3505f0c43882601b124d1ef5b44d56a4b07a26c72b4a1132a4931c78e271d1cd4f918f400c6d35e84dcfaa6d1e3dc70cc9eead82e4b2045b6f273
ImpHash
edb0a89022b9c14b574f0c2cef13dfa2

Виявлення антивірусними движками (1 з 66)

Malwarebytes
PUP.Optional.TLauncher Malicious
65 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 663fbbbf73197486b89aed91aa2cbce3
Нечіткий: 14d4b0265f819a4707b510c4802c925b
dHash: c092ec6dededd2b0
Базова адреса 0x00400000
Точка входу 0x004f157b
Час компіляції 2026-06-01 16:22:31
Контрольна сума 0x03b22370 (Фактична: 0x03b22370)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 12 Ресурси
Секції 5 Секції

Інформація про версію

Comments TL Setup
CompanyName TL Inc.
FileDescription TL Setup
FileVersion 1.9.7.6
InternalName TL
LegalCopyright TL Copyright © 2026
LegalTrademarks TL
OriginalFilename suf_launch.exe
ProductName TL
ProductVersion 2.9.0.0
Translation 0x0409 0x0000

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,125,150 bytes 1,125,376 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5AA82070EA00A500126929B1411FD13C
.rdata 0x00114000 264,948 bytes 265,216 bytes 4.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 76FFCD05D3708FE2768A86D27048984C
.data 0x00155000 52,608 bytes 22,528 bytes 4.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1566D992626B85138341858008031531
.rsrc 0x00162000 122,484 bytes 122,880 bytes 5.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F641D981496F60DDBE5A39FAF879B5AC
.reloc 0x00180000 165,166 bytes 165,376 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DCEDD396069962A18D59EFBF9C46F0CF
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 12 (121,795 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 119,236 байтів
97.9%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 748 байтів
0.6%
RT_MANIFEST 1 1,679 байтів
1.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт TL
Опис TL Setup
Версія файлу 1.9.7.6
Оригінальна назва suf_launch.exe
Статус перевірки Signed
Підписанти TLauncher Inc.; Certum Code Signing 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA
Контрпідписанти Certum Timestamp 2026; Certum Timestamping 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA
Внутрішня назва TL
Авторське право TL Copyright © 2026
Підсумок ланцюга сертифікатів
TLauncher Inc. #1 Основний
Період дійсності: 2026-01-12 10:46:49 → 2029-01-11 10:46:48
Алгоритм підпису: sha256RSA
Серійний номер: 19 CB 75 44 08 86 66 19 B4 E5 30 C5 65 73 C1 3E
Certum Code Signing 2021 CA #2 Ланцюг
Період дійсності: 2021-05-19 05:32:18 → 2036-05-18 05:32:18
Алгоритм підпису: sha384RSA
Серійний номер: 99 A3 80 0A 26 55 3B 65 AB DC 6E 84 A6 B3 EA 39
Certum Timestamp 2026 #3 Ланцюг
Період дійсності: 2026-03-11 07:34:54 → 2036-02-27 07:34:54
Алгоритм підпису: sha384RSA
Серійний номер: 28 F0 77 C1 1C 36 BD FE 5F 74 32 47 70 27 2E 03
Certum Timestamping 2021 CA #4 Ланцюг
Період дійсності: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Алгоритм підпису: sha384RSA
Серійний номер: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
Certum Trusted Network CA 2 #5 Ланцюг
Період дійсності: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Алгоритм підпису: sha384RSA
Серійний номер: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
Indigo Rose Software Design Corporation #6 Ланцюг
Період дійсності: 2023-08-03 00:00:00 → 2026-08-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 26 F0 EA 65 60 7F CA 8F E0 ED 7E AA BF 38 D4 3C
USERTrust RSA Certification Authority #7 Ланцюг
Період дійсності: 2019-03-12 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
Certera Code Signing CA #8 Ланцюг
Період дійсності: 2022-09-07 00:00:00 → 2032-09-06 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 21 66 F0 8A 51 EB FC AB CC 8F 44 30 91 A9 4B 0E
Sectigo Public Time Stamping Signer R36 #9 Ланцюг
Період дійсності: 2025-03-27 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
Sectigo Public Time Stamping CA R36 #10 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #11 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
Microsoft Corporation #12 Ланцюг
Період дійсності: 2024-09-12 20:11:14 → 2025-09-11 20:11:14
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 04 04 6C 74 06 FF 57 2B 27 72 00 00 00 00 04 04
Microsoft Code Signing PCA 2011 #13 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #14 Ланцюг
Період дійсності: 2024-07-25 18:31:14 → 2025-10-22 18:31:14
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 FC 18 A0 AF CC 69 5A 87 3A 00 01 00 00 01 FC
Microsoft Time-Stamp PCA 2010 #15 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
1 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware