Gridinsoft Logo
File Icon

Звіт скану rack.exe

Технічний аналіз

Ім'я файлу rack.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-06-25 05:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,919,689
Розмір файлу (байти)
2025-06-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
5c88bcef792d940e0ef15611971b5fdb
SHA1
455d8a908fa664f9dab6664102c12d26ce10115d
SHA256
83d14a6f8097a694fcb1ba88e5aa362be11317fcdb20a960813d57864c713e24
SHA512
292310fb6a909459120751f9e4613c4e18635741e0cf8e6c19f3430281093becd0f813c8810d31d34ca70d71091e9dd89216de9ef6f8ecba59d23a36dc81b446
ImpHash
7735c99c1201cd8635d698bbb79c6687

PE-аналіз

Основна інформація

Іконка
Хеш: f457d536bd8fd99e77b9b10da84bbbec
Нечіткий: 926cff26fa140229add0ef24f59d5b10
dHash: f0eca6b4f298ecf0
Базова адреса 0x00400000
Точка входу 0x0045a194
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x002d6baf)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
kernel32, user32, advapi32, oleaut32, version, gdi32, ole32, comctl32
Експорти 0 функцій
Ресурси 51 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 365,064 bytes 365,568 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5EEBBC719ABCCF72BA31C0D88335E972
DATA 0x0005b000 4,708 bytes 5,120 bytes 4.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EEB384ED1DB19E3ED8AA3AA89657CA95
BSS 0x0005d000 3,129 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0005e000 8,956 bytes 9,216 bytes 4.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 85255B37A61FD466AF1CA9F59E2A15DD
.tls 0x00061000 16 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00062000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 311CFA5810138F2013704D7ABE460944
.reloc 0x00063000 25,904 bytes 26,112 bytes 6.68 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 2E45E1A6BB2B2E049B6C048E260DDAD8
.rsrc 0x0006a000 62,464 bytes 62,464 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F0B4336A224951460007C31D27A5B369
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 51 (59,247 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
3.6%
RT_BITMAP 11 4,892 байтів
8.3%
RT_ICON 4 20,132 байтів
34%
RT_DIALOG 1 82 байтів
0.1%
RT_STRING 17 10,544 байтів
17.8%
RT_RCDATA 3 21,239 байтів
35.8%
RT_GROUP_CURSOR 7 140 байтів
0.2%
RT_GROUP_ICON 1 62 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware