Gridinsoft Logo
File Icon

Звіт скану Gridinsoft® Anti-Malware (Anti-Malware (64-bit))

Технічний аналіз

Ім'я файлу gsam.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.139.174
Версія бази даних 2023-09-15 14:01:07 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
26,791,664
Розмір файлу (байти)
2023-09-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
2c02e486971c73d35b35a30caa0e1965
SHA1
c31638d2b286e1471668856a2b1b172f51ce561e
SHA256
97956e7b6c4352abc7eef0861334d33ffdd60a4a2ca023e984050624d91cca99
SHA512
80fa26f73ac62c4bc2bf34b3813ef4f87b8f796b1d031ad5faa8675184ac665c681f53a753c67b921c2075769b2961a1a6c5f9eeaad0237622b46de66f81ae4a
ImpHash
11d6870479b119f248ef18be2a8f39ba

PE-аналіз

Основна інформація

Іконка
Хеш: d3dad3e418d61c0671e965ff7b7b56b3
Нечіткий: ae4fce3429c1038e33f8e24d128d6542
dHash: 38f4faf0f0d98638
Базова адреса 0x00400000
Точка входу 0x012adba0
Час компіляції 2023-09-15 07:24:55
Контрольна сума 0x01993273 (Фактична: 0x01993273)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис OK
Імпорти 27 бібліотек
Експорти 3 функцій
Ресурси 366 Ресурси
Секції 11 Секції

Цифрові підписи

DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 GRIDINSOFT, TOV (UA)

Інформація про версію

ProductName Gridinsoft® Anti-Malware
ProductVersion 4.2.92
CompanyName Gridinsoft LLC
LegalCopyright © Gridinsoft LLC, 2023
LegalTrademarks Gridinsoft®
InternalName gsam
OriginalFilename gsam.exe
FileVersion 4.2.92.5697
FileDescription Anti-Malware (64-bit)
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 15,595,468 bytes 15,595,520 bytes 5.72 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 697BEEAD8CDAA1391D55EBB5282E31A2
.data 0x00ee1000 1,384,712 bytes 1,384,960 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A9F933F762760E90E79D9D1B423FDF6A
.bss 0x01034000 827,048 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x010fe000 52,554 bytes 52,736 bytes 4.74 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 49C740999AF7809BC0D722C9814E6A49
.didata 0x0110b000 5,942 bytes 6,144 bytes 3.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AFAA74A438851BB09105DBD69B23D978
.edata 0x0110d000 150 bytes 512 bytes 1.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5CCC49A02CCA9055DC9308456DCFC78
.tls 0x0110e000 664 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0110f000 109 bytes 512 bytes 1.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E191EC74C4E5B95DE5354986B5D03D51
.reloc 0x01110000 750,244 bytes 750,592 bytes 6.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4C2D493ECE2A37693778E467885F647D
.pdata 0x011c8000 788,820 bytes 788,992 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0903787A5B31CA55A3843634FB4EFBB0
.rsrc 0x01289000 8,190,464 bytes 8,190,464 bytes 7.78 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 78BC2BFEDB770C385CD71A718EE6E1C9
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 366 (8,164,763 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
UNICODEDATA 6 191,535 байтів
2.3%
VCLSTYLE 1 86,732 байтів
1.1%
WAVE 2 498,246 байтів
6.1%
RT_CURSOR 23 11,484 байтів
0.1%
RT_BITMAP 29 11,144 байтів
0.1%
RT_ICON 5 35,585 байтів
0.4%
RT_DIALOG 2 164 байтів
0%
RT_STRING 90 93,140 байтів
1.1%
RT_RCDATA 182 7,234,437 байтів
88.6%
RT_GROUP_CURSOR 23 460 байтів
0%
RT_GROUP_ICON 1 76 байтів
0%
RT_VERSION 1 812 байтів
0%
RT_MANIFEST 1 948 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат #1
Суб'єкт DigiCert Trusted Root G4
DigiCert Inc
US
Видавець DigiCert Assured ID Root CA
Серійний номер 19414496059604725969669510860671817818
Сертифікат #2
Суб'єкт DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 9586110043380832440035821245782711899
Сертифікат #3
Суб'єкт DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 11533403529598586876501374841704918745
Сертифікат #4
Суб'єкт DigiCert Timestamp 2023
DigiCert, Inc.
US
Видавець DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Серійний номер 7002784885422699301467740558332354838
Сертифікат #5
Суб'єкт GRIDINSOFT, TOV
GRIDINSOFT, TOV
UA
Видавець DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Серійний номер 11001000047543613456851388839472330173
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware