Gridinsoft Logo
File Icon

Звіт скану utweb_installer.exe (uTorrent Web)

Технічний аналіз

Ім'я файлу utweb_installer.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.213.174
Версія бази даних 2025-04-10 05:00:20 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,540,192
Розмір файлу (байти)
2025-04-10
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e60f26bf72fdfba72acdabfd393280ee
SHA1
33f041adcd4400a895e268c3c7f5d05e688b7769
SHA256
8e10bce8e61204713a9fbfc72514db9c2f44451050f7d902fbc42978453b9798
SHA512
b567364f7e23e5a1bd394ed436c7ccaa65feec056acb61a841c558820d61b03ce4087ad4b25ff450df239c5efd45b15ac433be15a85cbe0533193beada5d37ea
ImpHash
34bf7875e75370d9e2fb2040ebcc4e4f

PE-аналіз

Основна інформація

Іконка
Хеш: 5e6a7733b02558b5879c56f8acc3d41b
Нечіткий: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2336286c460
Базова адреса 0x00400000
Точка входу 0x005ca8ed
Час компіляції 2025-04-03 07:35:55
Контрольна сума 0x00461728 (Фактична: 0x00461728)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 21 бібліотек
Експорти 0 функцій
Ресурси 779 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName uTorrent Web
FileDescription uTorrent Web
FileVersion 3.1.0.04021
LegalCopyright (c) uTorrent Web
ProductName uTorrent Web
ProductVersion 3.1.0.04021
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,190,792 bytes 2,190,848 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 52403B587C302BD90D4AECBA3311A947
.rdata 0x00218000 577,378 bytes 577,536 bytes 5.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1B3576AD5B61AC00BC98B46260F749AF
.data 0x002a5000 69,668 bytes 48,640 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B74D9185DC533DFB84BBA10693BA5BD4
.fptable 0x002b7000 128 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x002b8000 1,535,368 bytes 1,535,488 bytes 7.60 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A4B24C244A625E24697A3D1495EFA352
.reloc 0x0042f000 175,312 bytes 175,616 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0427B570E4BA7AB1190BAC085C0502BA
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 779 (1,447,728 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 16 32 байтів
0%
IMAGE_BLOB 1 25,986 байтів
1.8%
IMAGE_BLOB2 1 22,500 байтів
1.6%
IMAGE_BLOB3 1 24,656 байтів
1.7%
LOCALE 5 19,082 байтів
1.3%
PNG 553 1,012,317 байтів
69.9%
STYLE_XML 5 83,741 байтів
5.8%
RT_CURSOR 28 8,496 байтів
0.6%
RT_BITMAP 46 158,460 байтів
10.9%
RT_ICON 17 56,417 байтів
3.9%
RT_MENU 1 284 байтів
0%
RT_DIALOG 38 18,954 байтів
1.3%
RT_STRING 30 12,804 байтів
0.9%
RT_GROUP_CURSOR 27 554 байтів
0%
RT_GROUP_ICON 5 268 байтів
0%
RT_VERSION 1 596 байтів
0%
RT_MANIFEST 1 2,032 байтів
0.1%
None 3 549 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт uTorrent Web
Опис uTorrent Web
Версія файлу 3.1.0.04021
Дата підпису 07:36 AM 04/03/2025 (65 днів тому)
Статус перевірки Signed
Підписанти BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право (c) uTorrent Web
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
BitTorrent Inc #2 Ланцюг
Період дійсності: 2024-05-20 00:00:00 → 2027-05-19 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA
DigiCert Timestamp 2024 #3 Ланцюг
Період дійсності: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware