Gridinsoft Logo

Звіт скану scarletcloudux-windows-386.exe

Технічний аналіз

Ім'я файлу scarletcloudux-windows-386.exe
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.173.174
Версія бази даних 2024-04-26 23:00:27 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
35,921,236
Розмір файлу (байти)
2024-04-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
25029568d8792ada5fc5ba9efbc79373
SHA1
1fdb689f5d2268ad6f0655492b81c870c1fd2fc1
SHA256
69a8050620a8b26b2bae706bb86ed320d83a637c42a7f3a08c33608bcb03620b
SHA512
a7cce851efc3467ee79338be883c0b2534759fadf843b6f72b317a561bf8ced0dbad05400ed7c62064ff655b0e01f8800564832c8de08be8cc9e2119c5e7e07e
ImpHash
077adeb8493dfbc5170db0620ce20d2c

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x00401307
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x022503e9 (Фактична: 0x02245e7f)
Версія ОС 6.1
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
ADVAPI32, GDI32, KERNEL32, msvcrt, OPENGL32, SHELL32, USER32
Експорти 22 функцій
Ресурси 0 Ресурси
Секції 21 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,646,324 bytes 6,646,784 bytes 6.20 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 18C9501AB3BAF7AD15FCE2165E1111DC
.data 0x00658000 7,532,552 bytes 7,533,056 bytes 7.18 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B6B1F30513E96066B9BC3D977119D0D2
.rdata 0x00d88000 5,080,160 bytes 5,080,576 bytes 5.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6C63141B9BAB8D8CC88EB72B21BA3EDF
.bss 0x01261000 253,608 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x0129f000 605 bytes 1,024 bytes 3.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 76DC1CF9CC856CD8F2B77C996AD6DF96
.idata 0x012a0000 9,572 bytes 9,728 bytes 5.59 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1666D815A3B474472FE65E3F5566813A
.CRT 0x012a3000 52 bytes 512 bytes 0.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 28E93D220D8FE6DE2C89B5A0E009BD17
.tls 0x012a4000 8 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x012a5000 311,400 bytes 311,808 bytes 6.63 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 93D0D5CEDB776EF954B240C25DEB5B07
/4 0x012f2000 7,320 bytes 7,680 bytes 3.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ ABCBBD8179C26B935FD2F787867909EC
/19 0x012f4000 6,488,924 bytes 6,489,088 bytes 6.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 358F891B376511FFD48307ECD0F2613A
/31 0x01925000 69,723 bytes 70,144 bytes 5.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6FA93E18516AC2192D150F86279E26CD
/45 0x01937000 1,979,895 bytes 1,979,904 bytes 5.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 84EF65D552C54BB4CA631449451291B3
/57 0x01b1b000 490,136 bytes 490,496 bytes 4.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7849D7FC2CE4CF172134460B514CAD2B
/70 0x01b93000 18,121 bytes 18,432 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 824CA90762B9F4A5BAAD3516BCCE68E5
/81 0x01b98000 3,726,951 bytes 3,727,360 bytes 4.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 02546879F209FD9014C3C017854C1751
/92 0x01f26000 964,736 bytes 965,120 bytes 3.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AC3272F53513107150BD2014100F7105
/106 0x02012000 42 bytes 512 bytes 0.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56D08C10AA9E5C0C3680F67F8992B3D4
/125 0x02013000 80,554 bytes 80,896 bytes 4.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 370BCC57B73F6DA94B902CFC0FF5A756
/141 0x02027000 435,336 bytes 435,712 bytes 5.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4C98E611BEADD366E7E893F36F151A24
/157 0x02092000 48,030 bytes 48,128 bytes 5.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BD469CA083DF353860C86485A1F1EFA7
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Сертифікат Information
Підсумок ланцюга сертифікатів
Symantec Time Stamping Services CA - G2 #1 Основний
Період дійсності: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Ланцюг
Період дійсності: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Symantec Class 3 Extended Validation Code Signing CA - G2 #3 Ланцюг
Період дійсності: 2014-03-04 00:00:00 → 2024-03-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 19 1A 32 CB 75 9C 97 B8 CF AC 11 8D D5 12 7F 49
Adobe Systems Incorporated #4 Ланцюг
Період дійсності: 2015-05-14 00:00:00 → 2017-05-07 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 5E 7B 50 C9 F9 30 9D B0 5B 23 48 F6 8A 29 84 25

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware