Gridinsoft Logo

Звіт скану OSPPREARM.EXE

Технічний аналіз

Ім'я файлу OSPPREARM.EXE
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-04-28 16:00:25 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
204,360
Розмір файлу (байти)
2025-04-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c3ff1fd5675b0cc1904fa6f35b2a46cf
SHA1
d0ba4950a2c202e3ed9d5e74bf2c9a4b3627b629
SHA256
54c0726db378ab8ac9bf5ef20d81bffa8708595bd74ac80827c085bb0d255acf
SHA512
7a25ad343c0831e2ab6c02e0562a96fa975001ad07abfa9e70d0918c29691f155248e27277441393a6e66a0a35f9cff9740b193547e75e30c9b55848d19da76b
ImpHash
cfa7ae8ef8350f481c9d02bac3c10861

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14001e470
Час компіляції 2025-03-27 01:02:59
Контрольна сума 0x0003813f (Фактична: 0x00036424)
Версія ОС 6.1
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Шлях PDB d:\dbs\el\z21\target\x64\ship\licensing\x-none\ospprearm.pdb00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Цифровий підпис OK
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 127,403 bytes 127,488 bytes 6.26 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CE9C538AE5B9E275C10BD7084E6304FB
.rdata 0x00021000 41,493 bytes 41,984 bytes 5.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 92E6F8FA5EBFD6B6E7551F3F3DF8A2C2
.data 0x0002c000 6,320 bytes 5,120 bytes 1.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CDD804476F7A01E07E846EF084A704F8
.pdata 0x0002e000 6,624 bytes 6,656 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 949DA40C0857EE235D436FD43DED5392
.didat 0x00030000 64 bytes 512 bytes 0.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B5A002532CB77C9ACB1985359C14DE6
.reloc 0x00031000 1,524 bytes 1,536 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3177E02D4CDB58C7C74CD71A84D0DBD9

Аналіз ланцюга сертифікатів

Сертифікат Information
Дата підпису 01:17 AM 03/27/2025 (72 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2010; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2024-08-22 19:25:57 → 2025-07-05 19:25:57
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 05 A7 B8 8F FB 97 5D 35 84 EC 00 00 00 00 05 A7
Microsoft Code Signing PCA 2010 #2 Ланцюг
Період дійсності: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Алгоритм підпису: sha256RSA
Серійний номер: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2025-01-30 19:42:49 → 2026-04-22 19:42:49
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 05 3C 75 6C 82 44 87 CD FE 00 01 00 00 02 05
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Ланцюг
Період дійсності: 2024-08-22 19:26:44 → 2025-08-20 19:26:44
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 FE 6B CE DA D6 C8 03 03 A3 00 00 00 00 03 FE
Microsoft Code Signing PCA 2011 #6 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #7 Ланцюг
Період дійсності: 2024-07-25 18:31:13 → 2025-10-22 18:31:13
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 FB CB CB 6C 37 67 E5 30 95 00 01 00 00 01 FB

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware