Gridinsoft Logo
File Icon

Звіт скану 电子印章.exe (金格电子签章系统 - 图片制作)

Технічний аналіз

Ім'я файлу 电子印章.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-06 16:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
5,342,128
Розмір файлу (байти)
2026-06-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f29f36f32d153db530070c28a3773b5b
SHA1
11be8e285bb25fde527c77fac286e48b7631df2b
SHA256
4ea16401921872b645be618f0d17d377d79ff359d3e22145a83a3bc3f51f411c
SHA512
47f13f465e4c58c1c85f3d2f5af3c6931a7a8293905cd915718eb741d70dc2558b26f78db62f35197201a77e9b70c314f57093c5defcebe16ff99c1b9cb7810f
ImpHash
bb6682aff6f34a53bf73095299e478b2

PE-аналіз

Основна інформація

Іконка
Хеш: 47e57ac3b1d2885df920e3e492cdd177
Нечіткий: 005e924b4f92a6bf5f05f4d99258b754
dHash: 6dd4b2abd2698ad4
Базова адреса 0x00400000
Точка входу 0x004b5908
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00520f35 (Фактична: 0x00520f35)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 10 бібліотек
kernel32, user32, advapi32, oleaut32, version, gdi32, msimg32, ole32, comctl32, comdlg32
Експорти 0 функцій
Ресурси 60 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName 江西金格网络科技有限责任公司www.goldgrid.com
FileDescription 金格电子签章系统 - 图片制作
FileVersion 3.0.0.138
InternalName MakeSignGif.exe
LegalCopyright 江西金格科技股份有限公司版权所有
LegalTrademarks
OriginalFilename MakeSignGif.exe
ProductName iSignature
ProductVersion 3.0.0.138
Comment 金格电子签章系统 - 图片制作
Translation 0x0804 0x03a8

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 739,664 bytes 739,840 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CD77BA436DAD67F3B0D31C3604BDAA64
DATA 0x000b6000 8,228 bytes 8,704 bytes 4.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D7B7198283E8A2D9753970A7EAA39F65
BSS 0x000b9000 5,189 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000bb000 10,462 bytes 10,752 bytes 4.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B0EC5D372208F3D97DB4679F97D7165C
.tls 0x000be000 36 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000bf000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D6C70F1E397387188A05F42847AA7CB6
.reloc 0x000c0000 49,064 bytes 49,152 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F0F888A4C49F18AE0A83AB9DE5B25378
.rsrc 0x000cc000 4,526,592 bytes 4,526,592 bytes 1.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 2C61F0230DD9C695D11E9D4D2D43D01D
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 60 (4,522,939 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 9 2,772 байтів
0.1%
RT_BITMAP 13 5,196 байтів
0.1%
RT_ICON 1 744 байтів
0%
RT_DIALOG 1 82 байтів
0%
RT_STRING 22 13,156 байтів
0.3%
RT_RCDATA 3 4,499,929 байтів
99.5%
RT_GROUP_CURSOR 9 180 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 860 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт iSignature
Опис 金格电子签章系统 - 图片制作
Версія файлу 3.0.0.138
Оригінальна назва MakeSignGif.exe
Дата підпису 03:17 AM 02/28/2011 (5582 днів тому)
Статус перевірки Signed
Підписанти JiangXi Goldgrid Network Technology Co.,Ltd.; VeriSign Class 3 Code Signing 2009-2 CA; VeriSign Class 3 Public Primary CA
Контрпідписанти VeriSign Time Stamping Services Signer - G2; VeriSign Time Stamping Services CA; Thawte Timestamping CA
Внутрішня назва MakeSignGif.exe
Авторське право 江西金格科技股份有限公司版权所有
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services Signer - G2 #1 Основний
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Ланцюг
Період дійсності: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
JiangXi Goldgrid Network Technology Co.,Ltd. #4 Ланцюг
Період дійсності: 2009-06-08 00:00:00 → 2012-06-07 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 10 F1 D9 39 3D B9 EA DB DD 8C 42 50 E2 E3 5C EA

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware