Gridinsoft Logo
File Icon

Звіт скану REF30000259897 PROCESO EJECUTIVO SINGULAR DE MINIMA CUANTIA;RAD7989-996233-200542.exe

Технічний аналіз

Ім'я файлу REF30000259897 PROCESO EJECUTIVO SINGULAR DE MINIMA CUANTIA;RAD7989-996233-200542.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-13 23:00:21 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
10,883,859
Розмір файлу (байти)
2025-05-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cbab12848f7c40552d33aa5c66af27c3
SHA1
08f51ca19729620682acb51859ba12a4108ce6f9
SHA256
903d746bfe35949669c52734359a07e024f04b1dbd1f9fe009331b79a2dc872f
SHA512
87b30517e65760024051da9d65fbb96d30ba175e5ab54a18a9e6c8fe90a4e1be767906a8b20f8a1a731f15b43a829465b34cfe81c63dd65f2e9e515fdc203739
ImpHash
657e40fb09b2c5e277b865a7cf2b8089

PE-аналіз

Основна інформація

Іконка
Хеш: 88f05ea6c8d8a4845731c6d1991fa68b
Нечіткий: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: b2e1b496a6cada72
Базова адреса 0x00400000
Точка входу 0x00446a50
Час компіляції 2023-04-05 13:00:43
Контрольна сума 0x00000000 (Фактична: 0x00a6176d)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\a\wix4\wix4\build\burn\Release\x86\burn.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, ole32, OLEAUT32, RPCRT4, SHELL32
Експорти 0 функцій
Ресурси 6 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Legato
FileDescription Residuum
FileVersion 4.4.7.0
InternalName burn
OriginalFilename purlin.exe
ProductName Residuum
ProductVersion 4.4.7.0
LegalCopyright Copyright (c) Legato. All rights reserved.
Translation 0x0409 0x0000

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 442,681 bytes 442,880 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 92EFECF5CFA9E863E69713E8451295EB
.rdata 0x0006e000 187,980 bytes 188,416 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C796B8CE19F947FE45F2A6998482442B
.data 0x0009c000 6,032 bytes 2,560 bytes 2.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0D375A46A1B65B20341C234446129BCF
.didat 0x0009e000 204 bytes 512 bytes 1.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00535BABD2373DD0AD324CEBA5E2FC7B
.wixburn 0x0009f000 48 bytes 512 bytes 0.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 327E51297FD5E84333862CAC4D83D176
.rsrc 0x000a0000 20,220 bytes 20,480 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC26A7BA4D0E76D4C9B88ACDFA0BC051
.reloc 0x000a5000 24,424 bytes 24,576 bytes 6.80 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BF2489EDA548104EF6D2CE4E15CF676F
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 6 (19,770 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 2,216 байтів
11.2%
RT_RCDATA 1 8 байтів
0%
RT_MESSAGETABLE 1 15,732 байтів
79.6%
RT_GROUP_ICON 1 20 байтів
0.1%
RT_VERSION 1 712 байтів
3.6%
RT_MANIFEST 1 1,082 байтів
5.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware