Gridinsoft Logo
File Icon

Звіт скану eden.exe

Технічний аналіз

Ім'я файлу eden.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-22 08:00:25 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
26,467,840
Розмір файлу (байти)
2025-06-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b6893daba314885639593d53ce0e10a6
SHA1
a4f3fe01e6922903f5efa1ba4dbb1f84824e9c0c
SHA256
8bc225641fc86e9fe0cb894b479cb4680ba14f15489d14c86ad1db7a6b16031e
SHA512
52f0033bd856a0f9787b2d2c6e8e01d5f892a93888230cd9b2244f1a56351948dc3bda6f7ed59c354464507d91a5d08e047405c17d06aae05b9092f52c1f6f14
ImpHash
688402792f821a4fca3fd408228ae154

PE-аналіз

Основна інформація

Іконка
Хеш: 40b940da7b7ef65a65efa3a721b38f97
Нечіткий: 4efbd9f2d747d9026f95224e465e151a
dHash: f0cc8e96eeaecce8
Базова адреса 0x140000000
Точка входу 0x140eca6cc
Час компіляції 2025-05-12 01:14:25
Контрольна сума 0x00000000 (Фактична: 0x0194669d)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\Users\Server\.cache\act\20a591d6566d6940\hostexecutor\build\amd64\bin\eden.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 43 бібліотек
Експорти 2 функцій
Ресурси 4 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 16,259,471 bytes 16,259,584 bytes 6.32 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0FC400008946D7DE4B9EAF66F25F88DD
.rdata 0x00f83000 8,709,372 bytes 8,709,632 bytes 6.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 279916686D43591920051E79FC5BCB09
.data 0x017d2000 2,173,088 bytes 802,816 bytes 4.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 990E8E5CBDFB741DBACA72061B22B6B0
.pdata 0x019e5000 566,784 bytes 566,784 bytes 6.71 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6CCB86C18986E01A768A07DDE0BB2343
.rsrc 0x01a70000 22,120 bytes 22,528 bytes 7.82 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 98D40D18B8E73FF1075EDB7DC838F7D6
.reloc 0x01a76000 105,400 bytes 105,472 bytes 5.63 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07E8E41E5E94ADA8BDA936C6EC1E50F2
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (21,792 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 19,924 байтів
91.4%
RT_GROUP_ICON 1 34 байтів
0.2%
RT_MANIFEST 1 1,834 байтів
8.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services Signer - G2 #1 Основний
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Ланцюг
Період дійсності: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
Monotype Imaging Inc. #4 Ланцюг
Період дійсності: 2010-07-29 00:00:00 → 2012-08-08 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 66 E3 F0 67 79 CA 15 16 6D 50 53 6F 88 19 1A 83
Symantec Time Stamping Services CA - G2 #5 Ланцюг
Період дійсності: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #6 Ланцюг
Період дійсності: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Symantec Class 3 Extended Validation Code Signing CA #7 Ланцюг
Період дійсності: 2012-06-07 00:00:00 → 2022-06-06 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 6C 59 EF A9 E1 00 E1 0E E3 06 BA 8F E0 29 25 59
Adobe Systems Incorporated #8 Ланцюг
Період дійсності: 2015-05-14 00:00:00 → 2017-05-07 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 5F 4E B1 B8 AB 5B AE 48 B1 63 22 79 27 A1 A5 74

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware