Gridinsoft Logo
File Icon

Звіт скану ExLoader_Installer.exe

Технічний аналіз

Ім'я файлу ExLoader_Installer.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.254.174
Версія бази даних 2026-09-15 23:00:44 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
23,287,638
Розмір файлу (байти)
2026-09-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e6316f8cf95a39fa15ae3b429bdee860
SHA1
43f39b21c1af9616c387a10e29394e2bafb067b9
SHA256
59d78963e8f56b25b95c18d5c672789ddb62ee0e186eda49250cef99edad78b9
SHA512
c6147f0adff15e71e2541ee1f9cea43b88343799b256012a68cd26ff9e5a50950aba5fb7ed2c4b56e474e0c7772c90d87446295d997a098902c24f588a638614
ImpHash
5f5c4d3663cd5c9660ea403fe416cb2f

PE-аналіз

Основна інформація

Іконка
Хеш: c087ebf3f2a9f7aef4367e947f61b00a
Нечіткий: 1d0d9a9a22ae650979020cb167748e27
dHash: cc8e616565618ecc
Базова адреса 0x140000000
Точка входу 0x14000a9ec
Час компіляції 2009-08-16 11:05:47
Контрольна сума 0x00000000 (Фактична: 0x0163ae92)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB d:\Projects\WinRAR\SFX\build\sfxzip64\Release\sfxzip.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
COMCTL32, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 27 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 59,600 bytes 59,904 bytes 6.33 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A9AAF0ED852ECA686692376386A46424
.rdata 0x00010000 9,411 bytes 9,728 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9156DFB36689B5B1CA7A2133B8B2C6FA
.data 0x00013000 107,072 bytes 512 bytes 1.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E02B9BFA924D4A1C8C6EC20B0F2CB82D
.pdata 0x0002e000 3,000 bytes 3,072 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 764374D0A948AEDFF2D427F53047267A
.CRT 0x0002f000 32 bytes 512 bytes 0.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1D54CD6223B3E31E46DE866C00B33853
.rsrc 0x00030000 113,536 bytes 113,664 bytes 7.09 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4F0F9214432BF3AD54171B774DBA792
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 27 (111,922 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 2,998 байтів
2.7%
RT_ICON 13 101,682 байтів
90.9%
RT_DIALOG 6 2,844 байтів
2.5%
RT_STRING 5 2,746 байтів
2.5%
RT_GROUP_ICON 1 188 байтів
0.2%
RT_MANIFEST 1 1,464 байтів
1.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware