Gridinsoft Logo
File Icon

Звіт скану Photos.exe

Технічний аналіз

Ім'я файлу Photos.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.211.174
Версія бази даних 2025-03-19 16:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
339,456
Розмір файлу (байти)
2025-03-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
005d30936d075a24583ae8cd6091c414
SHA1
2051ee7b115042290e7fb0188cc3fe018a3b5912
SHA256
90b005d4287440ed9f70b8279e7c6d179606d6d9ceff040fba7973f0fb8a65b6
SHA512
2f112fda1a9db26854dcf2c5bb975b56862271c8195f4d6f8c657ada9fc40fc79d160639e0d5605a6c3d0dd73ac462dd71aa4cec5310fabaf3825f87325c4edc
ImpHash
f326f88ca83c9aacaa44acfb8884f1d4

PE-аналіз

Основна інформація

Іконка
Хеш: 86ab02aa8364d1ace8432e6004b06b11
Нечіткий: 0a4fdfe1b8315743a86366b0f80f5dc1
dHash: 96caceb2b89c8e8e
Базова адреса 0x140000000
Точка входу 0x140001000
Час компіляції 2019-07-30 08:52:08
Контрольна сума 0x00000000 (Фактична: 0x000584df)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 9 бібліотек
msvcrt, KERNEL32, SHELL32, WINMM, OLE32, SHLWAPI, USER32, GDI32, COMCTL32
Експорти 0 функцій
Ресурси 15 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.code 0x00001000 23,417 bytes 23,552 bytes 5.51 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 42AB9E47D545BB8E67879E2BFCCD6C99
.text 0x00007000 68,901 bytes 69,120 bytes 6.35 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2C6E6FD73B4DFDCB8A681323F3794101
.rdata 0x00018000 19,357 bytes 19,456 bytes 6.69 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 036B59841F0DB6BC166C3957048D4CB2
.pdata 0x0001d000 4,416 bytes 4,608 bytes 5.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4573E699A92ABB90D6CC9D80F9214C4
.data 0x0001f000 9,144 bytes 5,632 bytes 4.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FFFF55E80305C9C807DD46CAC40E3B66
.rsrc 0x00022000 215,984 bytes 216,064 bytes 6.77 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DE328660B165FAC6643A4A8FB363B309
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 15 (214,909 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 214,108 байтів
99.6%
RT_RCDATA 4 54 байтів
0%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_MANIFEST 1 615 байтів
0.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware