Gridinsoft Logo
File Icon

Звіт скану UNDERTALE.exe (UNDERTALE)

Технічний аналіз

Ім'я файлу UNDERTALE.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.213.174
Версія бази даних 2025-04-14 20:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,826,624
Розмір файлу (байти)
2025-04-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1bb57143577351488d08330a0f39760e
SHA1
459b7c780af0e679ccbfa1be3099fc9ff8f06c3b
SHA256
81b06334cc691ce4b5e325579fcca3f56ab8381c589c96b8786c185a13f9fa2d
SHA512
8b81b02d0ac37ece4cf4a8d62d5d60a97790100dc56b88f6f1e2d7cbe7e0d807b5913bf0b3b0b833b8a51e8ef130c5bdcc0da7f573866dbf3f848751baa4b5d7
ImpHash
2c5dca54550e34b8f3cc00484192539b

PE-аналіз

Основна інформація

Іконка
Хеш: c25ef64b26420f29fb54b4e5cd402db2
Нечіткий: f67253208be7038f3f2dcf43aca5ef80
dHash: a833534d2b16cc69
Базова адреса 0x00400000
Точка входу 0x0069ef4d
Час компіляції 2018-09-24 11:35:37
Контрольна сума 0x0049a6fc (Фактична: 0x0049a6fc)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB c:\hudson\ZeusBase\ZeusGreen\GameMaker\Runner\VC_Runner\Win32\Release-Zeus\Runner.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 39 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName
FileDescription UNDERTALE
FileVersion 1.0.9.0
LegalCopyright
PrivateBuild 01.00.00.00
ProductName
ProductVersion 1.0.9.0
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,142,333 bytes 3,142,656 bytes 6.63 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F9A6CD14B9134EE7578F63580759327E
.rdata 0x00301000 934,864 bytes 934,912 bytes 5.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A9F3398D0FC36670C315D853B41B201A
.data 0x003e6000 3,605,204 bytes 566,272 bytes 3.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1034B4406942BFB347EECEF58E16C65F
minATL 0x00757000 12 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF619EAC0CDF3F68D496EA9344137E8B
.mydata 0x00758000 8 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9475A59226943A3AD422E18169989F66
.gfids 0x00759000 372 bytes 512 bytes 3.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B938E370546B95C84A1146580C1E9C36
_RDATA 0x0075a000 2,016 bytes 2,048 bytes 4.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB8E2FFAB91D2B70DC34C61ECE8EA31A
.rsrc 0x0075b000 177,973 bytes 178,176 bytes 4.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10D100E5870414F3DC32E5E61DAB1118
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 39 (175,696 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
GIF 15 77,610 байтів
44.2%
RT_BITMAP 5 52,080 байтів
29.6%
RT_ICON 6 42,295 байтів
24.1%
RT_DIALOG 9 1,690 байтів
1%
RT_STRING 1 448 байтів
0.3%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 548 байтів
0.3%
RT_MANIFEST 1 1,005 байтів
0.6%

Аналіз ланцюга сертифікатів

Сертифікат Information
Опис UNDERTALE
Версія файлу 1.0.9.0

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware