Gridinsoft Logo

Звіт скану memtest.efi (Memory Diagnostic)

Технічний аналіз

Ім'я файлу memtest.efi
Тип файлу
PE32+ executable x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-09 00:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,527,664
Розмір файлу (байти)
2025-05-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b359f66dadc81157afd5a24eaa1f08d9
SHA1
3479abbb90c665ce4c6631da1c2a9d3ab5847733
SHA256
632cb3309dacd5fa78b621a73c3012e0874e375b48cf69395f428e1e40e78df2
SHA512
9cdccc99d70c0b5e6396beeec90ca8b0da12276ca3fbdda59af827fcca76abacf14c2280ecf1b7817b565908a681838b0de28408fc8c162add3f4a82584c41da

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140001d10
Час компіляції 2096-11-16 22:49:58
Контрольна сума 0x0026e79a (Фактична: 0x0026e79a)
Версія ОС 0.0
Підписи PEiD PE32+ executable x86-64, for MS Windows
Шлях PDB memtest.pdb
Цифровий підпис OK
Імпорти 0
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Memory Diagnostic
FileVersion 10.0.26100.3912 (WinBuild.160101.0800)
InternalName memdiag.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename memdiag.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.26100.3912
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,144,585 bytes 2,144,768 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2FB7EF331EEE4B70834AB56AE6B99515
TRANSIT 0x0020d000 29 bytes 512 bytes 0.45 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 863D89C1D654B0E7B28D0AE4F3635E62
.rdata 0x0020e000 255,748 bytes 256,000 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2DD8B4C2900F3AB31C78AE182FDC51F8
.data 0x0024d000 358,672 bytes 7,680 bytes 4.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 915343F1B8C4770E03AD3E422624E019
.pdata 0x002a5000 66,288 bytes 66,560 bytes 6.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB8827E370DF7785E3F2B5C3EAE9C4A7
.rsrc 0x002b6000 35,868 bytes 36,352 bytes 3.63 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1CF8E17E9C59F94C9FD8F4A953F61D0
.reloc 0x002bf000 4,960 bytes 5,120 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 02B0527DAF01373E91186DADD345BEEB
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (35,530 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MUI 1 216 байтів
0.6%
RT_MESSAGETABLE 1 16,028 байтів
45.1%
RT_VERSION 1 912 байтів
2.6%
RT_HTML 1 18,374 байтів
51.7%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft® Windows® Operating System
Опис Memory Diagnostic
Версія файлу 10.0.26100.3912 (WinBuild.160101.0800)
Оригінальна назва memdiag.exe
Дата підпису 04:33 AM 04/18/2025 (50 днів тому)
Статус перевірки Signed
Підписанти Microsoft Windows; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва memdiag.exe
Авторське право © Microsoft Corporation. All rights reserved.
Підсумок ланцюга сертифікатів
Microsoft Windows #1 Основний
Період дійсності: 2024-09-12 20:04:06 → 2025-09-11 20:04:06
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 04 A7 04 3E E4 22 C8 34 FA FC 00 00 00 00 04 A7
Microsoft Windows Production PCA 2011 #2 Ланцюг
Період дійсності: 2011-10-19 18:41:42 → 2026-10-19 18:51:42
Алгоритм підпису: sha256RSA
Серійний номер: 61 07 76 56 00 00 00 00 00 08
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2025-01-30 19:42:55 → 2026-04-22 19:42:55
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 09 08 07 E0 F9 5C 8C E6 55 00 01 00 00 02 09
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware