Gridinsoft Logo

Звіт скану dstoragecore.dll (dstoragecore.dll)

Технічний аналіз

Ім'я файлу dstoragecore.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.255.174
Версія бази даних 2026-09-28 20:07:04 UTC
✓

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,468,960
Розмір файлу (байти)
2026-09-28
Дата аналізу

Сканувати інший файл

Завантажений файл обробляється для аналізу, але сам файл не зберігається та не передається третім сторонам. Назви файлів і результати аналізу можуть бути в публічних звітах. Перш ніж надсилати конфіденційні матеріали, зверніться до підтримки, щоб узгодити спосіб надсилання й умови обробки. Підтримка · Як ми використовуємо ваші дані

Ідентифікація файлу

Тип хешу Значення Дія
MD5
32aa634143aaa6d4e9f57243784e61b2
SHA1
14ff1f82dcbfba05326d19dbdae0d3509df1640c
SHA256
77c7b3acf5b5a9acec6ad3ed7aa3c33e1ad43e73116b437adfcd26965a079b2b
SHA512
9c657b8b21f7f53bbe027ce0f562dcaaf33060f58984bad63902f630b0045f6ed95af93f9edff2dc97b238f659369480e41e27df5902f3032a0d3b433523c9ac
ImpHash
5809d628b2dc7dbbdc5d0710fb2ec14a

PE-аналіз

Основна інформація

▼
Базова адреса 0x180000000
Точка входу 0x180034880
Час компіляції 1997-11-13 08:32:38
Контрольна сума 0x00175458 (Фактична: 0x00175458)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Шлях PDB C:\__w\1\b\Release\x64\bin\dstoragecore.pdb
Цифровий підпис OK
Імпорти 37 бібліотек
Експорти 4 функцій
Ресурси 2 Ресурси
Секції 8 Секції

Інформація про версію

▼
CompanyName Microsoft Corporation
FileDescription dstoragecore.dll
FileVersion 1.2.2311.1405
InternalName dstoragecore.dll
LegalCopyright ©Microsoft Corporation. All rights reserved.
OriginalFilename dstoragecore.dll
ProductVersion 1.2.2
ProductName DirectStorage
Comments 2311.1405
Translation 0x0000 0x04b0

PE-секції

▼
Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 368,975 bytes 369,152 bytes 6.37 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DF35F422BFDF89E211B182C0E2618F36
.rdata 0x0005c000 1,043,052 bytes 1,043,456 bytes 7.14 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F34443DD5AC39501B82DB7FCF5D7A6B8
.data 0x0015b000 91,836 bytes 19,456 bytes 4.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 63CD98FA621DC3F285A3B23D27C409D4
.pdata 0x00172000 18,888 bytes 18,944 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7A6364DC361F4CDE5BF16CD11C1AFB32
.didat 0x00177000 72 bytes 512 bytes 0.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9F0C451AF6F2F44B576525DB19FE695E
_RDATA 0x00178000 348 bytes 512 bytes 3.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DAD8EF1BE5CA3B777A13A5BFCD745E92
.rsrc 0x00179000 1,400 bytes 1,536 bytes 3.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D6615C36712D97E6177C3FE8DF1997F
.reloc 0x0017a000 3,880 bytes 4,096 bytes 5.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FC250ABF23435A79AE8D87DADE3DD946
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

▼
Всього ресурсів: 2 (1,237 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 856 байтів
69.2%
RT_MANIFEST 1 381 байтів
30.8%

Аналіз ланцюга сертифікатів

▼
Сертифікат Information
Продукт DirectStorage
Опис dstoragecore.dll
Версія файлу 1.2.2311.1405
Оригінальна назва dstoragecore.dll
Дата підпису 09:57 PM 11/14/2023 (1048 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва dstoragecore.dll
Авторське право ©Microsoft Corporation. All rights reserved.
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2023-03-16 18:43:29 → 2024-03-14 18:43:29
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 4E B5 3C 7A C1 84 6F EB 2B 00 00 00 00 03 4E
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2023-05-25 19:12:27 → 2024-02-01 19:12:27
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 D4 E4 E9 03 2F C0 AC 69 AC 00 01 00 00 01 D4
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware