Gridinsoft Logo
File Icon

Звіт скану uiso9_pe.exe (UltraISO Setup)

Технічний аналіз

Ім'я файлу uiso9_pe.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-06 22:00:18 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
5,129,936
Розмір файлу (байти)
2025-05-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b2eccdad91cbfebf99feaee03a9b789c
SHA1
7dffabe61b0ce856dd8afe014ff98d2b69f64099
SHA256
5564abf832bcb92cefe7209cb8a583c462dbf8ab3652697634cd178324352616
SHA512
c4daf6d9136a2753c29bb5d5f397fbf264d797f033cff565bb6d8dbd99d93619613064adc89bb1fde89333bc4c88f25596a584a173c2f32395bc52c4e698e368
ImpHash
2fb819a19fe4dee5c03e8c6a79342f79

PE-аналіз

Основна інформація

Іконка
Хеш: 60af678b83c8d275acfbf5f632256920
Нечіткий: 093a74c9680f142f577e26a170c39300
dHash: 79fcfefca8a4a0c1
Базова адреса 0x00400000
Точка входу 0x0040aad0
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x004e5bee (Фактична: 0x004e5bee)
Версія ОС 1.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 5 бібліотек
kernel32, user32, oleaut32, advapi32, comctl32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 8 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName EZB Systems, Inc.
FileDescription UltraISO Setup
FileVersion 9.7.6.3860
LegalCopyright (c) EZB Systems, Inc.
ProductName UltraISO
ProductVersion 9.76
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 41,480 bytes 41,984 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49513E676DADFB3919C4B137DD7C6D66
DATA 0x0000c000 592 bytes 1,024 bytes 2.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A7B48E75F6B6EF4A087528FEE0D185C
BSS 0x0000d000 3,732 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000e000 2,428 bytes 2,560 bytes 4.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF5F31E62E05C787FD29EED7071BF556
.tls 0x0000f000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00010000 24 bytes 512 bytes 0.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 14DFA4128117E7F94FE2F8D7DEA374A0
.reloc 0x00011000 2,336 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00012000 81,064 bytes 81,408 bytes 7.61 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 6832E9A5D841EE0A82CD7DD1059B7FC2
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 14 (80,202 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 74,538 байтів
92.9%
RT_STRING 6 2,710 байтів
3.4%
RT_RCDATA 1 44 байтів
0.1%
RT_GROUP_ICON 1 62 байтів
0.1%
RT_VERSION 1 1,268 байтів
1.6%
RT_MANIFEST 1 1,580 байтів
2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт UltraISO
Опис UltraISO Setup
Версія файлу 9.7.6.3860
Дата підпису 09:13 AM 07/08/2023 (700 днів тому)
Статус перевірки Signed
Підписанти SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO., LTD.; Sectigo RSA Code Signing CA; USERTrust RSA Certification Authority; Sectigo (AAA)
Контрпідписанти DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право (c) EZB Systems, Inc.
Підсумок ланцюга сертифікатів
USERTrust RSA Certification Authority #1 Основний
Період дійсності: 2019-03-12 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
DigiCert Trusted Root G4 #2 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO., LTD. #3 Ланцюг
Період дійсності: 2020-08-06 00:00:00 → 2023-08-06 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: B3 EA 74 A5 FE 6F EE 1D 1E 7A 30 98 75 3D 84 88
Sectigo RSA Code Signing CA #4 Ланцюг
Період дійсності: 2018-11-02 00:00:00 → 2030-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2022 - 2 #6 Ланцюг
Період дійсності: 2022-09-21 00:00:00 → 2033-11-21 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware