Gridinsoft Logo
File Icon

Звіт скану WinGuard Pro.exe

Технічний аналіз

Ім'я файлу WinGuard Pro.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.214.174
Версія бази даних 2025-04-16 00:00:27 UTC
✓

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,786,744
Розмір файлу (байти)
2025-04-16
Дата аналізу

Сканувати інший файл

Завантажений файл обробляється для аналізу, але сам файл не зберігається та не передається третім сторонам. Назви файлів і результати аналізу можуть бути в публічних звітах. Перш ніж надсилати конфіденційні матеріали, зверніться до підтримки, щоб узгодити спосіб надсилання й умови обробки. Підтримка · Як ми використовуємо ваші дані

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ae84a6160a902349bf5fee321c4b98c3
SHA1
f07cb9d9d29a56a556e45eedbcbaf68e0ab3720c
SHA256
76ad5f2d57108de0752d694a4fe2158da3c605cd9e2c18011419b569d5103b30
SHA512
e6b5d7aaee0513d540f6c9a8ef58d8e8ef5a2bafd56ad34f10689a014904cf2fc748b78cff951cfabf23892658d7d0958e0099ea95947da15858462a49c279ec
ImpHash
c54baba039e189a715ca51b61909b9a6

PE-аналіз

Основна інформація

▼
Іконка
Хеш: 0994d4ac1fb53dafefe9f7e2d809d2c5
Нечіткий: 08fe358a3171e11e38736224bc9dd862
dHash: 554d79355d61634d
Базова адреса 0x00400000
Точка входу 0x004a759c
Час компіляції 2015-09-15 05:39:22
Контрольна сума 0x002ab34a (Фактична: 0x002ab34a)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\CodeBases\isdev\redist\Language Independent\i386\setupPreReq.pdb
Цифровий підпис OK
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 75 Ресурси
Секції 4 Секції

Інформація про версію

▼
CompanyName WinGuardProLTD
FileDescription Setup Launcher Unicode
FileVersion 10.10.2001
InternalName Setup
LegalCopyright Copyright (c) 2015 Flexera Software LLC. All Rights Reserved.
OriginalFilename InstallShield Setup.exe
ProductName WinGuard Pro 2016
ProductVersion 10.10.2001
Internal Build Number 158754
ISInternalVersion 22.0.330
ISInternalDescription Setup Launcher Unicode
Translation 0x0409 0x04b0

PE-секції

▼
Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 968,422 bytes 968,704 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B51169CAF5E6685AFD730C61FFB76FB2
.rdata 0x000ee000 266,566 bytes 266,752 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0E3B6A545A126550117D629A4977E6B9
.data 0x00130000 36,952 bytes 10,240 bytes 4.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 84A49A37567F0ABEDAFF36C02F145F78
.rsrc 0x0013a000 324,932 bytes 325,120 bytes 6.62 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B43BD2B786C2458331E32E7670A4848
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

▼
Всього ресурсів: 75 (321,046 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
GIF 2 26,438 байтів
8.2%
PNG 2 27,062 байтів
8.4%
RT_BITMAP 6 208,296 байтів
64.9%
RT_ICON 11 26,552 байтів
8.3%
RT_DIALOG 23 9,914 байтів
3.1%
RT_STRING 25 19,588 байтів
6.1%
RT_GROUP_ICON 3 172 байтів
0.1%
RT_VERSION 1 1,080 байтів
0.3%
RT_MANIFEST 2 1,944 байтів
0.6%

Аналіз ланцюга сертифікатів

▼
Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware