Gridinsoft Logo
File Icon

Звіт скану winexp.exe (WinExplorer)

Технічний аналіз

Ім'я файлу winexp.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.185.174
Версія бази даних 2024-08-29 16:00:50 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
52,736
Розмір файлу (байти)
2024-08-29
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
20fe176f5d63cb53bdeb227410238ef0
SHA1
6012c9a32950047fb2f0d429c7fbe5a572ed370b
SHA256
6ee2ee07fa47e4512595dfa8ec8747c956db0eb716e420390cfceb8a318c4c2b
SHA512
43163ac68f91581fb93c7517e60bd7254bab0fe65acd523071fc6543cda2592540906f1127642ab78f595b52500e3b0c115c72c8e094a48243fb7c8b456ca8fe
ImpHash
bce31ae21160ec206a8f5937b60beb0a

PE-аналіз

Основна інформація

Іконка
Хеш: e2daef16708dbfa7fd9104a077c36ce4
Нечіткий: fd10dbccdae6fa9597b1bfcce4c0e58c
dHash: 818da080a0a08082
Базова адреса 0x00400000
Точка входу 0x004150b0
Час компіляції 2003-07-09 14:23:39
Контрольна сума 0x00000000 (Фактична: 0x0001bd93)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 8 бібліотек
KERNEL32, ADVAPI32, COMCTL32, comdlg32, GDI32, MSVCRT, SHELL32, USER32
Експорти 0 функцій
Ресурси 107 Ресурси
Секції 3 Секції

Інформація про версію

Comments
CompanyName NirSoft
FileDescription WinExplorer
FileVersion 1.30
InternalName WinExplorer
LegalCopyright Copyright © 1999 - 2003 Nir Sofer
LegalTrademarks
OriginalFilename winexp.exe
PrivateBuild
ProductName WinExplorer
ProductVersion 1.30
SpecialBuild
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 69,632 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00012000 16,384 bytes 13,312 bytes 7.73 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5599FA11B16A2085E66CC2B979CA192A
.rsrc 0x00016000 40,960 bytes 38,400 bytes 3.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0B587CE446227297A2A683982786305B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 107 (46,680 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 1 308 байтів
0.7%
RT_BITMAP 20 6,760 байтів
14.5%
RT_ICON 47 30,232 байтів
64.8%
RT_DIALOG 11 7,714 байтів
16.5%
RT_GROUP_CURSOR 1 20 байтів
0%
RT_GROUP_ICON 26 814 байтів
1.7%
RT_VERSION 1 832 байтів
1.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт WinExplorer
Опис WinExplorer
Версія файлу 1.30
Оригінальна назва winexp.exe
Внутрішня назва WinExplorer
Авторське право Copyright © 1999 - 2003 Nir Sofer

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware