Gridinsoft Logo
File Icon

Звіт скану 宏途复古_VIP.exe

Технічний аналіз

Ім'я файлу 宏途复古_VIP.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.212.174
Версія бази даних 2025-04-03 11:00:39 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
14,849,360
Розмір файлу (байти)
2025-04-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
783f9379b7b37485d5faeacf4afb9bbc
SHA1
221b94542003b227b3cc6595364afd1541462e7d
SHA256
831b142b8dc8fd0fa53a1aa5e995b0d277fdb8b80e0b307ab8d68d3d42b684f1
SHA512
43d967fb09103c379d70a2b1aa0283348af4c68a2b4f358e9128c37573abb3d0d86e833f57ba47ef90f0a168da1e313abf25daf7e2e5fc13da03631890e91674
ImpHash
8d0a48fd41c631df7b2ce3e207be1973

PE-аналіз

Основна інформація

Іконка
Хеш: 8d62ed120a2a45cd73b994dd8c807bae
Нечіткий: cceccae1cd4be835e172cdbe4176127b
dHash: d3d35b159d9555d9
Базова адреса 0x00a10000
Точка входу 0x01a6ab80
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x00e34316)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис No valid SignedData structure was found.
Імпорти 15 бібліотек
Експорти 0 функцій
Ресурси 146 Ресурси
Секції 3 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 12,464,128 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00be4000 4,681,728 bytes 4,681,216 bytes 7.89 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5EC407116A216BD24630E34305662441
.rsrc 0x0105b000 20,480 bytes 18,432 bytes 5.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C82AF884676D3CE1435656A6D82271E7
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 146 (1,972,388 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DLL 2 1,817,088 байтів
92.1%
RT_CURSOR 21 10,868 байтів
0.6%
RT_BITMAP 51 70,866 байтів
3.6%
RT_ICON 1 7,336 байтів
0.4%
RT_DIALOG 1 82 байтів
0%
RT_STRING 37 33,136 байтів
1.7%
RT_RCDATA 10 31,762 байтів
1.6%
RT_GROUP_CURSOR 21 420 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 810 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware