Gridinsoft Logo
File Icon

Звіт скану SETUP.exe (TENOKE)

Технічний аналіз

Ім'я файлу SETUP.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-08 06:00:17 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,178,944
Розмір файлу (байти)
2025-05-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
2e49c2766094036006d88be1d7421c46
SHA1
f463c85fac004deff82f951fa1f1cac4cc7cb5e3
SHA256
6c6f0a24ae2dfda6f443243551113b9db8a2421f68386d2855e887d8345f3cbb
SHA512
c95d265d4f9e5629de6982abdce0daa66a51f631d04a61d737b74e00f70f9e9479db0b2d00b5e8f8c321b3873ed490b0da8c0039bd2f9ab42d61b6b29ca17c8f
ImpHash
5f637be61b378e1287604d04aa6d64b3

PE-аналіз

Основна інформація

Іконка
Хеш: 435d2a923be6db2141bb8bd6a79c8f0c
Нечіткий: 528a39f6103f15b901368c40985e6638
dHash: 004a00d896008000
Базова адреса 0x00400000
Точка входу 0x0054c6de
Час компіляції 2023-05-18 04:43:15
Контрольна сума 0x00000000 (Фактична: 0x00403080)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 765 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName TENOKE
FileDescription TENOKE
FileVersion 1.0.0.0
InternalName TENOKE.exe
LegalCopyright TENOKE
OriginalFilename TENOKE.exe
ProductName TENOKE
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,539,452 bytes 1,539,584 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 812982A32E0D0B11261C4B551F013931
.rdata 0x00179000 334,532 bytes 334,848 bytes 5.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7E05B30F57E0F3FDFCDB0DC593B34A68
.data 0x001cb000 70,336 bytes 52,224 bytes 4.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0AE7486B35EEBB9868FDBD4022E5774
.rsrc 0x001dd000 2,105,608 bytes 2,105,856 bytes 7.43 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 52B0C484F3F591A1EF2AD864C2719141
.reloc 0x003e0000 144,960 bytes 145,408 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4580D1236C882F5BAF615F3F9B76C2B4
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 765 (2,018,938 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 1 2 байтів
0%
BIN 2 437,664 байтів
21.7%
PNG 555 1,016,813 байтів
50.4%
STYLE_XML 5 83,741 байтів
4.1%
RT_CURSOR 28 8,496 байтів
0.4%
RT_BITMAP 46 158,460 байтів
7.8%
RT_ICON 39 287,339 байтів
14.2%
RT_MENU 1 284 байтів
0%
RT_DIALOG 23 10,926 байтів
0.5%
RT_STRING 29 12,736 байтів
0.6%
RT_GROUP_CURSOR 27 554 байтів
0%
RT_GROUP_ICON 5 576 байтів
0%
RT_VERSION 1 644 байтів
0%
RT_MANIFEST 1 651 байтів
0%
None 2 52 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт TENOKE
Опис TENOKE
Версія файлу 1.0.0.0
Оригінальна назва TENOKE.exe
Внутрішня назва TENOKE.exe
Авторське право TENOKE

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware