Gridinsoft Logo
File Icon

Звіт скану uopilot242.exe

Технічний аналіз

Ім'я файлу uopilot242.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-14 15:01:05 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,957,184
Розмір файлу (байти)
2025-03-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3357eb2f040d642664ab8802d07d21cc
SHA1
749757d4d203d88438609d47a566917f8ed6194c
SHA256
9a2f44a0268b62d6dd5c7bbcad71f356cf831659df1e454561c89dbcb4e64ec7
SHA512
1e69fa846102b822266cdc0d635b00a82fcfb5c78a9f1c0b16b24c74ffea7621635e6874539d3752f57fde1c2d819335c09ef5c90fd440f8532b1dc52e0fb7df
ImpHash
e4fe00fb06b871691457707ca44be80f

PE-аналіз

Основна інформація

Іконка
Хеш: 211b90566dd7becfaabebb9f7d88e41a
Нечіткий: 71e38b347b90eaabf4c326f68622c12d
dHash: f0cc9292ccb2d4f0
Базова адреса 0x00400000
Точка входу 0x0057ceac
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x004c13d8)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 300 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 1,556,688 bytes 1,556,992 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A33A743BE6370B0FDD65122ED1EE8F0C
DATA 0x0017e000 83,920 bytes 83,968 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8BC72EC91EDAE0FC38CAAF04569692FE
BSS 0x00193000 34,573 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0019c000 14,370 bytes 14,848 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9DEA84DB0C002924655C4B2A0C7630E2
.tls 0x001a0000 16 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x001a1000 24 bytes 512 bytes 0.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 0CB22714C6DE032135FD574EECD4C78A
.reloc 0x001a2000 83,080 bytes 83,456 bytes 6.71 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 767B83837667CEB5F0A2022A4E9CA457
.rsrc 0x001b7000 3,216,384 bytes 3,216,384 bytes 7.16 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 8EB799045566124F04A2EA4E03A53AE5
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 300 (3,200,956 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 8 2,464 байтів
0.1%
RT_BITMAP 16 6,344 байтів
0.2%
RT_ICON 12 93,280 байтів
2.9%
RT_DIALOG 1 82 байтів
0%
RT_STRING 234 157,116 байтів
4.9%
RT_RCDATA 17 2,941,318 байтів
91.9%
RT_GROUP_CURSOR 8 160 байтів
0%
RT_GROUP_ICON 4 192 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware