Gridinsoft Logo
File Icon

Звіт скану ExLoader_Installer.exe

Технічний аналіз

Ім'я файлу ExLoader_Installer.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
786432:nHdGUanu5iNGMl6F8rSPqRD4ao/Lysyc1aJ8n3tGgvrck0:n9GUYuENMF82PqSao/LysV1e8dbX0
Версія сканера 1.0.215.174
Версія бази даних 2025-04-30 20:00:21 UTC

Виявлено підозрілий файл

Виявлено 1 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
1%
Рівень виявлення
27,815,824
Розмір файлу (байти)
1/71
Виявлено механізмів
2025-04-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
07ffd4dcadaaf131c22d919a2764f5b8
SHA1
a60d48a8caa28343969c8955dfff9bb22973ddb6
SHA256
88286486360e25c37c367ff134e92f486c0a2682b53bddb3c545f4679be22286
SHA512
e1549623da4356ca9000492aff37fa09a98c03e0173978631d5681c2bf855ca89e76fd972d4fb06b50affba7d8a3e515ccbf141f283b27d622caae7edf050af4
ImpHash
5f5c4d3663cd5c9660ea403fe416cb2f

Виявлення антивірусними движками (1 з 71)

Microsoft
PUA:Win32/GameHack Malicious
70 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 3328a26fe8bdc0cb6f02f571fb32ecdb
Нечіткий: e26b3fce8b3ff6c13f2d06057321df84
dHash: cc8e616565618ecc
Базова адреса 0x140000000
Точка входу 0x14000a9ec
Час компіляції 2009-08-16 11:05:47
Контрольна сума 0x00000000 (Фактична: 0x01a8b500)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB d:\Projects\WinRAR\SFX\build\sfxzip64\Release\sfxzip.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
COMCTL32, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 27 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 59,600 bytes 59,904 bytes 6.33 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A9AAF0ED852ECA686692376386A46424
.rdata 0x00010000 9,411 bytes 9,728 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9156DFB36689B5B1CA7A2133B8B2C6FA
.data 0x00013000 107,072 bytes 512 bytes 1.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E02B9BFA924D4A1C8C6EC20B0F2CB82D
.pdata 0x0002e000 3,000 bytes 3,072 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 764374D0A948AEDFF2D427F53047267A
.CRT 0x0002f000 32 bytes 512 bytes 0.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1D54CD6223B3E31E46DE866C00B33853
.rsrc 0x00030000 114,296 bytes 114,688 bytes 7.14 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5A3B843646A03D10D25B748B1F94E83
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 27 (112,682 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 2,998 байтів
2.7%
RT_ICON 13 102,442 байтів
90.9%
RT_DIALOG 6 2,844 байтів
2.5%
RT_STRING 5 2,746 байтів
2.4%
RT_GROUP_ICON 1 188 байтів
0.2%
RT_MANIFEST 1 1,464 байтів
1.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
1 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware