Gridinsoft Logo
File Icon

Звіт скану gta_sa.exe

Технічний аналіз

Ім'я файлу gta_sa.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-18 19:00:25 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
14,405,632
Розмір файлу (байти)
2025-06-18
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e7697a085336f974a4a6102a51223960
SHA1
0df50d56ef9e304c8d59366afa9aa5c71159261d
SHA256
8c609f108ad737deffbd0d17c702f5974d290c4379de742277b809f80350da1c
SHA512
2abc0796fa3f4e194c7714ea15e6fea0ce34adee467adfb6ad96d56470718f7ae7c11dbe38f91699bd933a29edf7b0cf62bcdcc742df58a2aeb2b518e5c90d41
ImpHash
c07fc76a0773659fb8c5e6b5013914ea

PE-аналіз

Основна інформація

Іконка
Хеш: 3f3b8db35f03df7666b48c6145ce7ece
Нечіткий: c3490d0dc955fceff9c25d498de3397c
dHash: 8e87878e9e9c8eb6
Базова адреса 0x00400000
Точка входу 0x012ffe40
Час компіляції 2005-04-28 14:22:02
Контрольна сума 0x00000000 (Фактична: 0x00dbd561)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB x:\SA_PC_SRC (pcv110 - final)\gta_source\MSVC PC files\D3D9 Final\gta_sa.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
WINMM, vorbisfile, WS2_32, EAX, KERNEL32, USER32, GDI32, ADVAPI32, ole32, VERSION
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 11 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,545,754 bytes 4,546,560 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 759A86EC888ACA835BE83BEBB36C1CC1
_rwcseg 0x00457000 1,105 bytes 4,096 bytes 2.94 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0C2F94CF9C1C85E37A8D1A6D9C1CD35B
.rdata 0x00458000 307,868 bytes 311,296 bytes 5.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB7D4D54315FD5A8A7976F276EDDFC9F
.data 0x004a4000 4,166,708 bytes 262,144 bytes 4.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8995715A053EF41F4333BDF7D75BEA65
_TEXT_HA 0x0089e000 68,226 bytes 69,632 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FEBC8925FFD3776DE6530510BFA64292
_rwdseg 0x008af000 8 bytes 4,096 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x008b0000 1,312 bytes 4,096 bytes 1.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 646AFD3F5531F001CD9B81D0F834F78F
.text 0x008b1000 6,593,312 bytes 6,594,560 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F062B900278A4650741B3BB5D8D42279
.init 0x00efb000 22,704 bytes 24,576 bytes 6.10 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CB55FBA15ADDD8F19DB1A0801A1A6435
.data 0x00f01000 2,442,180 bytes 2,445,312 bytes 2.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 878547F1485A698402473D89664A5C14
.securom 0x01156000 135,168 bytes 135,168 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F9A63689422C0BE83E02B065491D857
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 3 (1,066 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 744 байтів
69.8%
RT_DIALOG 1 302 байтів
28.3%
RT_GROUP_ICON 1 20 байтів
1.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware