Звіт скану build.exe
Технічний аналіз
| Ім'я файлу | build.exe |
| Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Версія сканера | 1.0.214.174 |
| Версія бази даних | 2025-04-15 23:00:14 UTC |
Чистий файл
Наш сканер не виявив загроз
Сканувати інший файл
Ідентифікація файлу
| Тип хешу | Значення | Дія |
|---|---|---|
| MD5 |
134025ff5dd92ba6a89686e5c91dd7c7
|
|
| SHA1 |
15c226f202f5c413a521f0e9f4d95df7a603ca6a
|
|
| SHA256 |
6b949d68552bf82846ab3852277ddd5ec4d45099a3c9cf5b903a7d2e89b9972a
|
|
| SHA512 |
be5c6d20c14e64144d220874201f491ade44c501b290734180eb6dd74387150f3b20cea7e47b1958fcfdfa3d34524ffa50f7e2b89396e04668d35cdb1ae42402
|
|
| ImpHash |
038039cd1b98203d53cfced3d6fa2ad8
|
PE-аналіз
Основна інформація
▼| Іконка |
Хеш: d46377a82ec5b7e5a461ee03661128a8
Нечіткий: 2ee8976d2269ce775b082ba351084b67 dHash: 94b4e8e8c2ba9d40 |
| Базова адреса | 0x00400000 |
| Точка входу | 0x004014c0 |
| Час компіляції | 2015-02-03 15:09:20 |
| Контрольна сума | 0x00106497 (Фактична: 0x00106497) |
| Версія ОС | 4.0 |
| Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Цифровий підпис | No valid SignedData structure was found. |
| Імпорти |
7 бібліотек
COMCTL32, GDI32, KERNEL32, msvcrt, libwinpthread-1, SHELL32, USER32 |
| Експорти | 0 функцій |
| Ресурси | 6 Ресурси |
| Секції | 17 Секції |
PE-секції
▼| Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
520,248 bytes | 520,704 bytes | 6.47 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
DA3EAA6CC6B0406F59C6B4020E190A6C |
.data |
0x00081000 |
32,076 bytes | 32,256 bytes | 1.86 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
71ADF513F6B709B39025726DDD3F5EA6 |
.rdata |
0x00089000 |
62,024 bytes | 62,464 bytes | 6.36 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES
|
2F7F7837F17AFE4F253C3396E0018417 |
/4 |
0x00099000 |
42,068 bytes | 42,496 bytes | 4.99 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
B261AFBB224272D2433A28E2375457A9 |
.bss |
0x000a4000 |
4,889,248 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x0054e000 |
5,800 bytes | 6,144 bytes | 5.24 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
3C9641C8A5051F776AB3179ED7D5A904 |
.CRT |
0x00550000 |
52 bytes | 512 bytes | 0.28 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
F62BB698BCF1021E67A0747BCAF8B180 |
.tls |
0x00551000 |
32 bytes | 512 bytes | 0.21 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
8256CC33ED6A1979DD6417A2BEDC0D64 |
.rsrc |
0x00552000 |
30,984 bytes | 31,232 bytes | 5.73 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
43C55D83C49AE345A312678FD7B87EE6 |
/14 |
0x0055a000 |
184 bytes | 512 bytes | 0.91 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES
|
95A5873D39E7130A020E5710C49A0AA6 |
/29 |
0x0055b000 |
46,179 bytes | 46,592 bytes | 6.01 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
2EA315C8078CAF367B5D6983806872FD |
/41 |
0x00567000 |
4,073 bytes | 4,096 bytes | 4.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
3F25D065BFF3F64EB283E78AAA581E65 |
/55 |
0x00568000 |
6,383 bytes | 6,656 bytes | 6.24 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
E457E598E3A3B7DE302F70C8D43480FB |
/67 |
0x0056a000 |
56 bytes | 512 bytes | 0.68 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
C30C6844E27398EC7A8942D7BD72FEE0 |
/80 |
0x0056b000 |
287 bytes | 512 bytes | 3.09 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
80DEB218701DBB08439EA33BD723A6B0 |
/91 |
0x0056c000 |
35,482 bytes | 35,840 bytes | 4.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
5D6A5E06A61DF6E08B1AABD3AA488AB5 |
/102 |
0x00575000 |
3,304 bytes | 3,584 bytes | 3.31 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
3AC31E56468BFB8921B5BA028E2062E2 |
Аналіз ресурсів
▼| Тип ресурсу | Кількість | Загальний розмір | Відсоток |
|---|---|---|---|
| RT_BITMAP | 1 | 26,760 байтів | |
| RT_ICON | 2 | 2,960 байтів | |
| RT_DIALOG | 2 | 826 байтів | |
| RT_GROUP_ICON | 1 | 34 байтів |
Аналіз ланцюга сертифікатів
▼Немає цифрових підписів
Цей файл не має цифрового підпису.
Наслідки для безпеки:
- Неможливо перевірити особу видавця
- Підвищений ризик безпеки при запуску цього файлу
- Може викликати попередження безпеки на деяких системах
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
Статус перевірки сертифіката
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Пам'ятайте: Це Результат Онлайн Сканера Вірусів
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-Malware
Захистіть вашу систему
Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе
-
1
Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
-
2
Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
-
3
Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
-
4
Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Залишити коментар
Gridinsoft Anti-Malware
Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware
Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!