Gridinsoft Logo

Звіт скану CrabCheat.Installer.exe (CrabCheat Installer)

Технічний аналіз

Ім'я файлу CrabCheat.Installer.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-05-26 22:00:16 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
19,342,754
Розмір файлу (байти)
2025-05-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ee9cd954b4ca19a69aa4e55f5544dd76
SHA1
0f7ae40e3c09043b52998e1efb8d7c3340e1eb22
SHA256
5bc91e324980bc664c6dfa7caada209e5b2253e4e421b2f51bcd8c7e7dea7e4f
SHA512
96cfc8be2a9af40fc2716aee61b4cfd7ce1e7d5d7334cd19fe5bfb30f52fa2e4b52397a388e4a12871e51271bf6436c3ea82c330decab74795e17a2758ee7c45
ImpHash
b5d3ce44460b794187f3e238adc502a4

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1405a19c0
Час компіляції 2024-07-16 18:10:15
Контрольна сума 0x00000000 (Фактична: 0x0127e9d4)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Шлях PDB D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 16 бібліотек
Експорти 4 функцій
Ресурси 4 Ресурси
Секції 10 Секції

Інформація про версію

Translation 0x0000 0x04b0
CompanyName CrabCheat Installer
FileDescription CrabCheat Installer
FileVersion 1.0.0.0
InternalName CrabCheat Installer.dll
LegalCopyright
OriginalFilename CrabCheat Installer.dll
ProductName CrabCheat Installer
ProductVersion 1.0.0+3a62216e50afaee12f0c19c2f47abe33ee2dc205
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,274,796 bytes 6,275,072 bytes 6.44 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 88222E7B23BF6A86FA7A68A662A78031
.CLR_UEF 0x005fd000 271 bytes 512 bytes 3.65 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 132EABE551BDFC8C8C8D9A3C05D909FB
.rdata 0x005fe000 1,535,050 bytes 1,535,488 bytes 5.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 94B4A007DE96B7A3DF64FE3C5EE729DF
.data 0x00775000 123,184 bytes 28,672 bytes 3.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9D246A503B2742F855BCCB1855B085D8
.pdata 0x00794000 219,852 bytes 220,160 bytes 6.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7A4E5E316D0999DED109CACDF3DFADA5
.didat 0x007ca000 56 bytes 512 bytes 0.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F990180101E05FA856DE7CA5AF57AE55
Section 0x007cb000 8 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
_RDATA 0x007cc000 78,600 bytes 78,848 bytes 5.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 46F7DD00D3B9A8BBECF640A820B683D4
.rsrc 0x007e0000 2,564 bytes 3,072 bytes 4.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04EB081C46F8CD974DA9CA30BADFA474
.reloc 0x007e1000 28,896 bytes 29,184 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 94EA3B9C662F04AC0134BD431CCD6CD1

Аналіз ресурсів

Всього ресурсів: 4 (2,194 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_RCDATA 2 816 байтів
37.2%
RT_VERSION 1 888 байтів
40.5%
RT_MANIFEST 1 490 байтів
22.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт CrabCheat Installer
Опис CrabCheat Installer
Версія файлу 1.0.0.0
Оригінальна назва CrabCheat Installer.dll
Внутрішня назва CrabCheat Installer.dll
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2023-03-16 18:43:29 → 2024-03-14 18:43:29
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 4E B5 3C 7A C1 84 6F EB 2B 00 00 00 00 03 4E
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2022-09-20 20:22:11 → 2023-12-14 20:22:11
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 B5 AD 1A DF D7 85 70 6D 13 00 01 00 00 01 B5
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
DigiCert CS RSA4096 Root G5 #5 Ланцюг
Період дійсності: 2021-01-15 00:00:00 → 2046-01-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 06 CE E1 31 BE 6D 55 C8 07 F7 C0 C7 FB 44 E6 20
.NET Foundation Projects Code Signing CA2 #6 Ланцюг
Період дійсності: 2021-07-15 00:00:00 → 2031-07-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A DE 32 E9 50 9B 44 AA 34 B1 DA F1 BC 0E C8 73
Json.NET (.NET Foundation) #7 Ланцюг
Період дійсності: 2021-08-13 00:00:00 → 2024-10-29 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C D1 40 7A 5A BD ED 43 D5 C1 73 12 1D 38 C5 29
DigiCert Timestamp 2022 - 2 #8 Ланцюг
Період дійсності: 2022-09-21 00:00:00 → 2033-11-21 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #9 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #10 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert High Assurance EV Root CA #11 Ланцюг
Період дійсності: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 02 AC 5C 26 6A 0B 40 9B 8F 0B 79 F2 AE 46 25 77
.NET Foundation Projects Code Signing CA #12 Ланцюг
Період дійсності: 2018-04-27 12:41:59 → 2028-04-27 12:41:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 B0 41 8D A5 1E 14 8C 33 1B BC DE B7 13 83 23
Json.NET (.NET Foundation) #13 Ланцюг
Період дійсності: 2018-10-25 00:00:00 → 2021-10-29 12:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 0A 71 A1 B0 C2 96 F5 C7 90 65 47 0A 3C 20 53 7E
DigiCert SHA2 Timestamp Responder #14 Ланцюг
Період дійсності: 2017-01-04 00:00:00 → 2028-01-18 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 09 C0 FC 46 C8 04 42 13 B5 59 8B AF 28 4F 4E 41
DigiCert SHA2 Assured ID Timestamping CA #15 Ланцюг
Період дійсності: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware