Gridinsoft Logo
File Icon

Звіт скану utweb_installer.exe (u Torrent Web)

Технічний аналіз

Ім'я файлу utweb_installer.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.209.174
Версія бази даних 2025-03-01 03:00:43 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,570,624
Розмір файлу (байти)
2025-03-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b13f412aa52c0a83c4c4317f4c938109
SHA1
0e38dee2f353e6aa88726f29464f3191c39b9dc4
SHA256
55436bb445aa56341eba11a4f4d23d51541882ff6908b943832e4ee43d49a047
SHA512
77eabbec029f9ef59a1ba7803ae3713060daca7b992a01558521ffe3fd960364fc24530adac04bb6f2b96996f23859c630d891401739cfdc22923b9e5978c131
ImpHash
b48ec932e0b94d3910a5e2592ad0d9cf

PE-аналіз

Основна інформація

Іконка
Хеш: 5e6a7733b02558b5879c56f8acc3d41b
Нечіткий: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2336286c460
Базова адреса 0x00400000
Точка входу 0x005cc6df
Час компіляції 2024-11-26 09:12:41
Контрольна сума 0x00469ec7 (Фактична: 0x00469ec7)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Цифровий підпис OK
Імпорти 21 бібліотек
Експорти 0 функцій
Ресурси 793 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName u Torrent Web
FileDescription u Torrent Web
FileVersion 3.2.0.11265
LegalCopyright (c) u Torrent Web
ProductName u Torrent Web
ProductVersion 3.2.0.11265
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,194,144 bytes 2,194,432 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9F6F358F63EA748CE8D710838066721
.rdata 0x00219000 567,974 bytes 568,320 bytes 5.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C071B645D904AFDDFAE36D09FBFF0A76
.data 0x002a4000 69,692 bytes 48,128 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF682C1E69AD36BFCF32C628E7178A04
.rsrc 0x002b6000 1,573,208 bytes 1,573,376 bytes 7.60 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 31BC4C09543F3175D94FCCBB7C764DE2
.reloc 0x00437000 174,928 bytes 175,104 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42FB3B96FF511CE89B2FDC9CB0B9FC57
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 793 (1,484,850 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 16 32 байтів
0%
IMAGE_BLOB 1 24,962 байтів
1.7%
IMAGE_BLOB2 1 22,500 байтів
1.5%
IMAGE_BLOB3 1 24,656 байтів
1.7%
LOCALE 17 53,632 байтів
3.6%
PNG 553 1,012,317 байтів
68.2%
STYLE_XML 5 83,741 байтів
5.6%
RT_CURSOR 28 8,496 байтів
0.6%
RT_BITMAP 46 158,460 байтів
10.7%
RT_ICON 19 59,985 байтів
4%
RT_MENU 1 284 байтів
0%
RT_DIALOG 38 18,954 байтів
1.3%
RT_STRING 30 12,804 байтів
0.9%
RT_GROUP_CURSOR 27 554 байтів
0%
RT_GROUP_ICON 5 296 байтів
0%
RT_VERSION 1 596 байтів
0%
RT_MANIFEST 1 2,032 байтів
0.1%
None 3 549 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт u Torrent Web
Опис u Torrent Web
Версія файлу 3.2.0.11265
Дата підпису 09:32 AM 11/26/2024 (192 днів тому)
Статус перевірки Signed
Підписанти BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Авторське право (c) u Torrent Web
Підсумок ланцюга сертифікатів
Sectigo Public Time Stamping CA R36 #1 Основний
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Signer R35 #2 Ланцюг
Період дійсності: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #3 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #4 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
BitTorrent Inc #5 Ланцюг
Період дійсності: 2024-05-20 00:00:00 → 2027-05-19 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware