Gridinsoft Logo
File Icon

Звіт скану a518-SophosSetup.exe

Технічний аналіз

Ім'я файлу a518-SophosSetup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-07 10:00:22 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,968,008
Розмір файлу (байти)
2025-05-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
effaafeda24998bcd2ab916b5b618f17
SHA1
7befcc232caaf080569f9e9644fd5766c15018b2
SHA256
6f08189b88392a91c629d5c97c013e787c47957833c18c50677c03042627c2b3
SHA512
3a8b6f5fb93941ef8acdf1c834aa5438e75610908325bd3962ac6e5aa36393467291d19ec68c8b662e5c3b4899f6ebbc0b6b3eccb036f14df9565275715289ff
ImpHash
564d85130c7f5912b2430189fffffe32

PE-аналіз

Основна інформація

Іконка
Хеш: a6de3cd180bc040ecb1addeb548b072c
Нечіткий: 10a21f270a51a85f673841c2adfef2a4
dHash: f2616d6949f9cc70
Базова адреса 0x00400000
Точка входу 0x00418b00
Час компіляції 2024-05-17 15:23:27
Контрольна сума 0x00b58928 (Фактична: 0x001e375a)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\workspace\_bin\Win32\Release\Build\SafeLauncher.pdb
Цифровий підпис OK
Імпорти 1 бібліотек
KERNEL32
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 6 Секції

Інформація про версію

Comments d767e1c6d9d6ee9844e17c59f1d00c2c411bc542
CompanyName Sophos Limited
FileDescription Sophos Setup
FileVersion 1.20.627.0
InternalName SophosSetup.exe
LegalCopyright Copyright 1989-2024 Sophos Limited. All rights reserved.
OriginalFilename SophosSetup.exe
ProductName Sophos Setup
ProductVersion 1.20
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 222,234 bytes 222,720 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2650E1992475EF0AC0172A06A77724AE
.rdata 0x00038000 75,188 bytes 75,264 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B0D5CBF9EEEC1703E7D88EF994A0E57
.data 0x0004b000 10,764 bytes 6,656 bytes 3.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AC40AAD8615FC43233040428922F43E7
.didat 0x0004e000 32 bytes 512 bytes 0.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7232F6650507C54BECC886A537AE4AAF
.rsrc 0x0004f000 1,637,536 bytes 1,637,888 bytes 7.00 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6D9305E2434073A8DB6BF82E60A1956
.reloc 0x001df000 11,924 bytes 12,288 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A2C95045F69EE620BA0AE56BC85DFA55
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (1,637,011 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 73,361 байтів
4.5%
RT_RCDATA 1 1,560,936 байтів
95.4%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 912 байтів
0.1%
RT_MANIFEST 1 1,740 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware