Gridinsoft Logo
File Icon

Звіт скану L220_x64_222AW_GM.exe

Технічний аналіз

Ім'я файлу L220_x64_222AW_GM.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive
Версія сканера 1.0.216.174
Версія бази даних 2025-05-16 07:00:28 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
31,115,552
Розмір файлу (байти)
2025-05-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
99b194033beba5c6a92158de4a94dd4f
SHA1
c303ce09859b80a64822c27287c9101beb494ef6
SHA256
56fa8fae6a1708e9a1e63a5915a78ab9da77057a40d7257cc39be00f56a90d4a
SHA512
bc97bb459a8f6f851b2d35726c67359177eb57d68e3987a6cd372b0b8d430ca35e231e192d1ab52570bf405722295839d7045782c896f7b708122c56f7ab0961
ImpHash
c37a0cf32fb77a9ca8948933d9037856

PE-аналіз

Основна інформація

Іконка
Хеш: 8ca6a0769bbf84ae1a57a213aed71abe
Нечіткий: 4f37207b341491994cdf9d0dbc7be09a
dHash: c4dedadececcd849
Базова адреса 0x00400000
Точка входу 0x0041479f
Час компіляції 2009-11-02 20:24:29
Контрольна сума 0x01db2fae (Фактична: 0x01db2fae)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive
Цифровий підпис OK
Імпорти 5 бібліотек
SHELL32, USER32, KERNEL32, GDI32, COMCTL32
Експорти 0 функцій
Ресурси 23 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 146,926 bytes 147,456 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F8BBC56019749D486CAEEA5A68898195
.rdata 0x00025000 27,380 bytes 28,672 bytes 4.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE5D2D9ACC7A266E5F1EF8E854AD8877
.data 0x0002c000 67,228 bytes 8,192 bytes 3.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9DCEF32A636C64BB7B427E1A277D08F5
.rsrc 0x0003d000 41,104 bytes 45,056 bytes 5.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 73B71399B65B3807A332EE0DEAF00D9F
_winzip_ 0x00048000 30,875,648 bytes 30,875,648 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9E851D41FA218FA4E915778861ED3955
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 23 (39,768 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
WZ_MANIFEST 1 1,503 байтів
3.8%
RT_ICON 9 25,064 байтів
63%
RT_DIALOG 2 692 байтів
1.7%
RT_STRING 9 10,874 байтів
27.3%
RT_GROUP_ICON 1 132 байтів
0.3%
RT_MANIFEST 1 1,503 байтів
3.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Дата підпису 11:40 PM 08/03/2015 (3595 днів тому)
Статус перевірки Signed
Підписанти Epson America, Inc.; VeriSign Class 3 Code Signing 2010 CA; VeriSign
Контрпідписанти Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Підсумок ланцюга сертифікатів
Symantec Time Stamping Services CA - G2 #1 Основний
Період дійсності: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Ланцюг
Період дійсності: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Epson America, Inc. #3 Ланцюг
Період дійсності: 2012-08-31 00:00:00 → 2015-10-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 08 94 B1 3D 20 CF 90 7B 8B 70 48 8A 12 AE F0 2E

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware