Gridinsoft Logo
File Icon

Звіт скану LobotomyCorp.exe

Технічний аналіз

Ім'я файлу LobotomyCorp.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.252.174
Версія бази даних 2026-08-18 09:00:10 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
831,872
Розмір файлу (байти)
2026-08-18
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c3f96adb2600d2095b88e7b5a7bdff60
SHA1
53753928f04ac9c85d5646d3ac4815d8eb14d26b
SHA256
66376cdf5c439b60e21b4901bb6dd3c44e864e9ecbb575c7552d1a25a936bd72
SHA512
126dd90808eac88115f4f52b84cb28cdc3b4a2290a93d74af74f38634a916fbafb080cc703f88b3914438cbf7ff4cd5e027c783fb1b43070c695387b9a382faf
ImpHash
30fc819c693eeaf8941de56adbfe3dab

PE-аналіз

Основна інформація

Іконка
Хеш: 8be8f75c781372bb8d4e29d769c433fb
Нечіткий: 6a0ff27f42bc1ca0b00b67faaa301c86
dHash: 0071e8ecec716960
Базова адреса 0x140000000
Точка входу 0x1400a4310
Час компіляції 2018-07-05 10:22:40
Контрольна сума 0x00000000 (Фактична: 0x000cf7e6)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\buildslave\unity\build\build\WindowsStandaloneSupport\Variations\win64_nondevelopment_mono\WindowsPlayer_x64_Master.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 3 бібліотек
UnityPlayer, KERNEL32, ADVAPI32
Експорти 2 функцій
Ресурси 12 Ресурси
Секції 8 Секції

Інформація про версію

FileVersion 2017.4.7.14589621
ProductVersion 2017.4.7.14589621
Unity Version 2017.4.7f1_de9eb5ca33c5
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 40,208 bytes 40,448 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2FF38214DD312347689A65F31CEFE419
.rdata 0x0000b000 35,152 bytes 35,328 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6F5583F0FC4109A4A995A2057184E72
.data 0x00014000 7,184 bytes 2,560 bytes 1.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7D07ED58830102F49C5C8E0F9244B566
.pdata 0x00016000 3,048 bytes 3,072 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 44721C87BF41EC6B3917AFF40D9C9048
.gfids 0x00017000 168 bytes 512 bytes 1.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F9E7E2ABCDE3CE74BFA109852579DD97
.rsrc 0x00018000 565,464 bytes 565,760 bytes 2.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D0EBB06DD248659B743CB1051AA1CEE3
.reloc 0x000a3000 1,556 bytes 2,048 bytes 4.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7BF8C761218FC347C43683F8F57B6AD2
.bind 0x000a4000 181,120 bytes 181,120 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A5FA3722A8E22D3CCF0E12C8F031BA2B
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 12 (564,765 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 562,568 байтів
99.6%
RT_GROUP_ICON 1 132 байтів
0%
RT_VERSION 1 444 байтів
0.1%
RT_MANIFEST 1 1,621 байтів
0.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Версія файлу 2017.4.7.14589621

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware