Звіт скану virtualdj8.exe (VirtualDJ)
Технічний аналіз
| Ім'я файлу | virtualdj8.exe |
| Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Версія сканера | 1.0.248.174 |
| Версія бази даних | 2026-06-23 15:00:13 UTC |
Чистий файл
Наш сканер не виявив загроз
Сканувати інший файл
Ідентифікація файлу
| Тип хешу | Значення | Дія |
|---|---|---|
| MD5 |
4fc33608af9802c94828e0baaa76b5ef
|
|
| SHA1 |
a0c32204f116a395c118ae5569dbfc475e588cf4
|
|
| SHA256 |
70efecf6b6026553e50fb289a6d15539b03cdebdbef0a62364b4136209fd2105
|
|
| SHA512 |
1f896f0819e147b72690e77586a9a40bfb1f1e150e3c34fe0ca79922ad45ec4cbbd8a3dc5e5b18d50d656b6ccf652c5f070c73009dceac6a7f6da2e322b5a2c0
|
|
| ImpHash |
d415b13fb19cb7065a6f639e23203d70
|
PE-аналіз
Основна інформація
▼| Іконка |
Хеш: c647f574378fb6ed4607d1696d383c9f
Нечіткий: 79c1a70593c374cec97f6389dd606dd9 dHash: 70fd38181638fcf0 |
| Базова адреса | 0x00400000 |
| Точка входу | 0x014a7668 |
| Час компіляції | 2014-11-16 08:21:37 |
| Контрольна сума | 0x02396c1a (Фактична: 0x02396c1a) |
| Версія ОС | 5.1 |
| Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Шлях PDB | D:\prog\atomix\virtualdj\compiled\Release\virtualdj.pdb |
| Цифровий підпис | The expected hash does not match the digest in SpcInfo |
| Імпорти | 19 бібліотек |
| Експорти | 0 функцій |
| Ресурси | 222 Ресурси |
| Секції | 18 Секції |
Інформація про версію
▼| CompanyName | Atomix Productions |
| FileDescription | VirtualDJ |
| FileVersion | 8.0 |
| InternalName | virtualdj.exe |
| LegalCopyright | Copyright 2012-2014 |
| OriginalFilename | virtualdj.exe |
| ProductName | VirtualDJ |
| ProductVersion | 8.0 |
| Translation | 0x0409 0x04b0 |
PE-секції
▼| Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
19,227,722 bytes | 19,228,160 bytes | 6.67 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
916BDF5A293ED29375031BCEBC2E2D38 |
.text.un |
0x01258000 |
304,824 bytes | 305,152 bytes | 6.25 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
31C759368F9C3125628D1C8C813C5DE0 |
.rdata |
0x012a3000 |
4,894,482 bytes | 4,894,720 bytes | 6.21 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E97C9C14F1FD606CE8D2BBA326C7CE02 |
.data |
0x0174e000 |
6,913,444 bytes | 290,816 bytes | 4.51 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
FF935D8F239C4C7397572D261552D8D9 |
.eh_fram |
0x01de6000 |
690,672 bytes | 690,688 bytes | 4.95 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3167067563AB9419009EC7AD66D0B2F1 |
.rodata |
0x01e8f000 |
18,448 bytes | 18,944 bytes | 5.53 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5DF8B72B14FB041C4F8103AD982D5490 |
.drectve |
0x01e94000 |
308 bytes | 512 bytes | 3.70 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7FE0B541372B1409488098725158C1A6 |
_RDATA |
0x01e95000 |
4,576 bytes | 4,608 bytes | 5.46 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1CFBFFE3910A37083A4D4FEC604B97D7 |
.debug_i |
0x01e97000 |
62,958 bytes | 62,976 bytes | 5.86 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
CCABCB3ACE83BE90094C034FB22BDC8C |
.debug_a |
0x01ea7000 |
13,514 bytes | 13,824 bytes | 4.61 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
CF859516E40EF41473C02816199575D8 |
.debug_l |
0x01eab000 |
63,076 bytes | 63,488 bytes | 4.46 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B90795688A4F3AFC9B47A868CD840EB0 |
.debug_a |
0x01ebb000 |
1,216 bytes | 1,536 bytes | 2.10 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7111938690F8FD573EB309350E440E9A |
.debug_r |
0x01ebc000 |
2,520 bytes | 2,560 bytes | 3.13 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
997DA80BCB51F7BB254EEAECC86ED6EE |
.debug_l |
0x01ebd000 |
18,151 bytes | 18,432 bytes | 6.13 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
F9586BE7E8A22978691C90D69E5A97C8 |
.debug_f |
0x01ec2000 |
616 bytes | 1,024 bytes | 3.31 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6AD28A2C369EE3CA4E20DFBFB23AC87D |
.debug_s |
0x01ec3000 |
276 bytes | 512 bytes | 3.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D3FF8674A9E6B0B7031661C73A524BEA |
.rsrc |
0x01ec4000 |
10,865,992 bytes | 10,866,176 bytes | 7.99 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B6E9DD8958DF0B485614A19CF5ECB4E3 |
.reloc |
0x02921000 |
799,276 bytes | 799,744 bytes | 6.65 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
04179B0FCA7236E61CEBEC1CEE27F03B |
Попередження аналізу ентропії
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Аналіз ресурсів
▼| Тип ресурсу | Кількість | Загальний розмір | Відсоток |
|---|---|---|---|
| RT_CURSOR | 2 | 1,056 байтів | |
| RT_ICON | 4 | 43,613 байтів | |
| RT_RCDATA | 211 | 10,801,149 байтів | |
| RT_GROUP_CURSOR | 2 | 40 байтів | |
| RT_GROUP_ICON | 1 | 62 байтів | |
| RT_VERSION | 1 | 692 байтів | |
| RT_MANIFEST | 1 | 1,631 байтів |
Аналіз ланцюга сертифікатів
▼Сертифікат Information
| Продукт | VirtualDJ |
| Опис | VirtualDJ |
| Версія файлу | 8.0 |
| Оригінальна назва | virtualdj.exe |
| Статус перевірки | The digital signature of the object did not verify. |
| Підписанти | Atomix Productions Inc.; VeriSign Class 3 Code Signing 2010 CA; VeriSign |
| Внутрішня назва | virtualdj.exe |
| Авторське право | Copyright 2012-2014 |
Підсумок ланцюга сертифікатів
33 D1 EF 4F 2F 82 AC BB 53 C4 FC 83 CB 50 42 72✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
- Підпис гарантує цілісність файлу та автентичність видавця.
- Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката
The expected hash does not match the digest in SpcInfo
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Пам'ятайте: Це Результат Онлайн Сканера Вірусів
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-Malware
Захистіть вашу систему
Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе
-
1
Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
-
2
Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
-
3
Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
-
4
Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Залишити коментар
Gridinsoft Anti-Malware
Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware
Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!