Gridinsoft Logo
File Icon

Звіт скану PhotoResizerExpertSetup.exe (Photo Resizer Expert)

Технічний аналіз

Ім'я файлу PhotoResizerExpertSetup.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
SSDEEP хеш
393216:kqoApJLg+//HPRcTfGJdLzduvZeDfl3Y6caXm5TkIbdPybzpTIq:kqoApJLgyM+LDq6caXmiIbGpTIq
Версія сканера 1.0.179.174
Версія бази даних 2024-06-13 17:00:26 UTC

Виявлено підозрілий файл

Виявлено 8 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
11%
Рівень виявлення
22,107,824
Розмір файлу (байти)
8/74
Виявлено механізмів
2024-06-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d7dfff1111c9c071a45ec07552c24e4c
SHA1
26181ddea8767d7f7c35acae3917d7868b8cb472
SHA256
69011f22c80007abcda7ea7f0bdc546a999c68f8b65cea37884e01323a7ca356
SHA512
86497954d79d3bd63970c43e19e3e06eb36783d5e07f63cf9f757b178d6b1b63ecbfad14f24ab41478646f76c2881d3769fd3fcf92d962bd297fd8bb13714671
ImpHash
b34f154ec913d2d2c435cbd644e91687

Виявлення антивірусними движками (8 з 74)

ESET-NOD32
a variant of MSIL/4Dots.A potentially unwanted Malicious
Paloalto
generic.ml Malicious
NANO-Antivirus
Trojan.Win32.4Dots.kgiglz Malicious
Rising
PUA.4Dots!8.1272B (CLOUD) Malicious
Malwarebytes
PUP.Optional.4Dots Malicious
Ikarus
PUA.MSIL.4dots Malicious
Fortinet
Adware/4Dots Malicious
DeepInstinct
MALICIOUS Malicious
66 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: d434856d8d0ccb870bb73a1a7b4a5c87
Нечіткий: eb52a1a6cfa682986b2b40e55432602c
dHash: 86b2b2c4c4a2a2e6
Базова адреса 0x00400000
Точка входу 0x0040338f
Час компіляції 2018-01-30 03:57:48
Контрольна сума 0x0151dd95 (Фактична: 0x0151dd95)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Цифровий підпис OK
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Експорти 0 функцій
Ресурси 64 Ресурси
Секції 5 Секції

Інформація про версію

Comments
CompanyName softpcapps Software
FileDescription Photo Resizer Expert
FileVersion 1.4.0
LegalCopyright Copyright 2023 softpcapps Software
LegalTrademarks
ProductName Photo Resizer Expert
ProductVersion 1.4.0.0
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 26,151 bytes 26,624 bytes 6.45 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8C030DFED318C62753A7B0D60218279B
.rdata 0x00008000 5,274 bytes 5,632 bytes 5.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 966A3835FD2D9407261AE78460C26DCC
.data 0x0000a000 176,120 bytes 1,536 bytes 4.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 939516377E7577B622EB1FFDC4B5DB4A
.ndata 0x00035000 172,032 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0005f000 38,664 bytes 38,912 bytes 2.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45AD386E40DF9A9AD88BBAA4D720A7F6

Аналіз ресурсів

Всього ресурсів: 64 (35,330 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 19,160 байтів
54.2%
RT_DIALOG 54 14,268 байтів
40.4%
RT_GROUP_ICON 1 104 байтів
0.3%
RT_VERSION 1 728 байтів
2.1%
RT_MANIFEST 1 1,070 байтів
3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Photo Resizer Expert
Опис Photo Resizer Expert
Версія файлу 1.4.0
Дата підпису 10:54 AM 01/03/2024 (547 днів тому)
Статус перевірки Signed
Підписанти CHRISTOS CHRISTODOULELIS; SSL.com Code Signing Intermediate CA RSA R1; SSL.com Root Certification Authority RSA
Контрпідписанти SSL.com Timestamping Unit 2022; SSL.com Timestamping Issuing RSA CA R1; SSL.com Root Certification Authority RSA
Авторське право Copyright 2023 softpcapps Software
Підсумок ланцюга сертифікатів
SSL.com Code Signing Intermediate CA RSA R1 #1 Основний
Період дійсності: 2016-06-24 20:44:30 → 2031-06-24 20:44:30
Алгоритм підпису: sha256RSA
Серійний номер: 64 33 51 D3 C7 38 9F 08
CHRISTOS CHRISTODOULELIS #2 Ланцюг
Період дійсності: 2023-10-26 11:29:17 → 2026-10-25 11:29:17
Алгоритм підпису: sha256RSA
Серійний номер: 25 F2 0F 52 8C 5F 02 4C FB A5 E9 59 1E A4 60 16
SSL.com Timestamping Unit 2022 #3 Ланцюг
Період дійсності: 2022-12-09 18:30:51 → 2032-12-06 18:30:50
Алгоритм підпису: sha256RSA
Серійний номер: 1A D6 08 A7 D6 34 B5 CD DE 97 CB A3 CC F0 D0 4B
SSL.com Timestamping Issuing RSA CA R1 #4 Ланцюг
Період дійсності: 2019-11-13 18:50:05 → 2034-11-12 18:50:05
Алгоритм підпису: sha256RSA
Серійний номер: 6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
8 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware