Gridinsoft Logo
File Icon

Звіт скану ytsaver.exe (YT Saver)

Технічний аналіз

Ім'я файлу ytsaver.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.181.174
Версія бази даних 2024-07-04 14:00:26 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
3,293,688
Розмір файлу (байти)
2024-07-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
528cec329dd1a08eb65ac4099d9fa3bf
SHA1
198281dc71e1a33416ac1f2eb0e34fa169129612
SHA256
64100ba1fd90e6a702a144e1c6ed0dc91e7bf0c0bc6629faf082eb42323d4354
SHA512
c33294de4ba8b14fd4a097412b4751b25e4ad0913be1d4f6f6779056eb198366d13e2fccddcdb23c688615e9b697a30e5fb288aa642b3690f5d00edbfb8a60fc
ImpHash
0752f55ba02049cbe38b67832eb031ae

PE-аналіз

Основна інформація

Іконка
Хеш: 1fb12984b4d8fa4c43cd6c487a1ae9e3
Нечіткий: b2e38e9f745e275cbc4759cb33072cab
dHash: 8e71cccccce8718e
Базова адреса 0x00400000
Точка входу 0x005e45b3
Час компіляції 2023-09-25 08:59:31
Контрольна сума 0x0032a7fd (Фактична: 0x0032a7fd)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\workspace\Downloader\output\v141\x86\Release\Downloader.pdb
Цифровий підпис OK
Імпорти 17 бібліотек
Експорти 78 функцій
Ресурси 11 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription YT Saver
FileVersion 23.9.25.1
LegalCopyright Copyright (c) 2023 YT Saver Studio. All rights reserved.
ProductName YT Saver
ProductVersion 1.0.0.3
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,261,329 bytes 2,261,504 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E4EF473ACDD3560D6C024A0C1DD194D
.rdata 0x0022a000 612,496 bytes 612,864 bytes 6.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A3D78A68739ED27732996FD0D2F0BED2
.data 0x002c0000 48,368 bytes 27,648 bytes 4.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A2EEB8A218B9C89E220315EE968074A
.rsrc 0x002cc000 261,256 bytes 261,632 bytes 7.06 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3943A03EB4DE82D62A675B0216002440
.reloc 0x0030c000 102,232 bytes 102,400 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 62FD132CCFF05362E101BE7D1E80231A
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (260,453 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
MY_RES_TYPE 1 123,462 байтів
47.4%
RT_ICON 2 135,248 байтів
51.9%
RT_MENU 1 80 байтів
0%
RT_DIALOG 1 296 байтів
0.1%
RT_STRING 1 72 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 40 байтів
0%
RT_VERSION 1 588 байтів
0.2%
RT_MANIFEST 1 651 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт YT Saver
Опис YT Saver
Версія файлу 23.9.25.1
Дата підпису 08:59 AM 09/25/2023 (1050 днів тому)
Статус перевірки Signed
Підписанти Shenzhen HappyDog Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право Copyright (c) 2023 YT Saver Studio. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
DigiCert Trusted Root G4 #2 Ланцюг
Період дійсності: 2022-01-13 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F D1 BB CA 79 6B D7 F8 DD 4C 82 E1 0A 9A 96 31
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Shenzhen HappyDog Technology Co., Ltd. #4 Ланцюг
Період дійсності: 2023-01-05 00:00:00 → 2026-01-04 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 31 07 74 AE 30 76 21 91 6C 51 2B 01 26 50 AC
DigiCert Timestamp 2023 #5 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware