Gridinsoft Logo
File Icon

Звіт скану Expedition33_Steam.exe (BootstrapPackagedGame)

Технічний аналіз

Ім'я файлу Expedition33_Steam.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-06 05:00:15 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
686,080
Розмір файлу (байти)
2025-05-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
88774ae89629cf7473545dbc56bffe97
SHA1
56860e445da88c8cb353b742a2b7121e799d31f8
SHA256
8e4a7c651a7a8afc949d637361d02ffbdb0d2bc1be64b11a6529ec5c8bbbf1d3
SHA512
4b2962660633fa72cc80348098cf0d2f35158714136c894a84fee01087488537c428e4856194f03d6d37f6420e249937ce4362d52b198f7d94a63953e2539838
ImpHash
7f27250dab31b35f3885ecc0119e9887

PE-аналіз

Основна інформація

Іконка
Хеш: 2d34b995821f6aafcf386da79fa2a7af
Нечіткий: a2be5ec411d7da043cafef36e4ea0024
dHash: 2fba98cc12b2cc07
Базова адреса 0x140000000
Точка входу 0x140001e88
Час компіляції 2054-09-13 10:59:54
Контрольна сума 0x00000000 (Фактична: 0x000b20c3)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB BootstrapPackagedGame-Win64-Shipping.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 6 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, SHLWAPI, VERSION
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion ++streams+ProjectW-release-CL-56289
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 86,016 bytes 82,432 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A1AE56D17F4AEDD94D36D8FB3A5C6E56
.rdata 0x00016000 49,152 bytes 45,568 bytes 4.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB902F7CDC4436F54B84ED28690C49A0
.data 0x00022000 8,192 bytes 3,072 bytes 2.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3D71B537C282DABC15C5638A42F5346E
.pdata 0x00024000 8,192 bytes 5,120 bytes 4.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C3E4E11F60D9BEFCE20A2038A3F23C30
_RDATA 0x00026000 4,096 bytes 512 bytes 3.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9EA182163898660934BAFA3E8400C20A
.rsrc 0x00027000 315,392 bytes 315,392 bytes 5.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BB8792E1F4CDA7ECB81317E50634F78
.reloc 0x00074000 4,096 bytes 2,048 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D0688E4D376E582D97B2CBD2616D9B65
.bind 0x00075000 233,472 bytes 230,912 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E6D15BA2C24E63C1525088931FC2A7E3
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (314,367 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 311,715 байтів
99.2%
RT_RCDATA 2 122 байтів
0%
RT_GROUP_ICON 2 194 байтів
0.1%
RT_VERSION 1 928 байтів
0.3%
RT_MANIFEST 1 1,408 байтів
0.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт BootstrapPackagedGame
Опис BootstrapPackagedGame
Оригінальна назва BootstrapPackagedGame-Win64-Shipping.exe
Внутрішня назва UnrealEngine
Авторське право Fill out your copyright notice in the Description page of Project Settings.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware