Gridinsoft Logo
File Icon

Звіт скану Endorphin.exe (Python)

Технічний аналіз

Ім'я файлу Endorphin.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-29 05:00:32 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
103,912
Розмір файлу (байти)
2025-07-29
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
873aa283c8a32294371faa7859335474
SHA1
d87db0a9322578d277b94a1d55ca7258f9d9e525
SHA256
9c2977afb83e198e83887a8e2b43a27a4e5b513258def3925e0707a3b6ec2225
SHA512
9eabbc83017390b412fdbe20df46af1bbbdce5c79eafc447c1a1391f3d6625f5ccde3df3c9ad2a4c2ed38ab96246a71b0af815b87260b0514f91b8dbe1f25067
ImpHash
bf996749cfd4a521351f81fb0f1deae5

PE-аналіз

Основна інформація

Іконка
Хеш: 19208c2124fc1039e4bcbd9de8c46f1e
Нечіткий: 5bcfcb072d3ea52ab281b3933d92208a
dHash: 928892ba3e2ce4c0
Базова адреса 0x140000000
Точка входу 0x1400012b8
Час компіляції 2025-07-08 12:45:28
Контрольна сума 0x0001ddd2 (Фактична: 0x0001ddd2)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\a\1\b\bin\amd64\pythonw.pdb
Цифровий підпис OK
Імпорти 8 бібліотек
python314, VCRUNTIME140, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-locale-l1-1-0, api-ms-win-crt-heap-l1-1-0, KERNEL32
Експорти 0 функцій
Ресурси 15 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Python Software Foundation
FileDescription Python
FileVersion 3.14.0b4
InternalName Python Application
LegalCopyright Copyright © 2001 Python Software Foundation. Copyright © 2000 BeOpen.com. Copyright © 1995-2001 CNRI. Copyright © 1991-1995 SMC.
OriginalFilename pythonw.exe
ProductName Python
ProductVersion 3.14.0b4
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,692 bytes 4,096 bytes 5.63 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BA093D250F5C3893D873A2C7CB8BC976
.rdata 0x00002000 3,954 bytes 4,096 bytes 4.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B0355C2FD8A8B337C87B0363F4B629E
.data 0x00003000 1,664 bytes 512 bytes 0.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 85C2AEBD011C5C1B37C1009DEF59C2B6
.pdata 0x00004000 372 bytes 512 bytes 2.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A66197CC6484E9A2255EDD937E7C0211
.rsrc 0x00005000 79,376 bytes 79,872 bytes 6.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A1E1892E3C28B0EBF4CDCE8D4EB8E3DA
.reloc 0x00019000 48 bytes 512 bytes 0.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C79CD45DE1E939022D7F01E54150C7E1

Аналіз ресурсів

Всього ресурсів: 15 (78,529 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 12 75,904 байтів
96.7%
RT_GROUP_ICON 1 174 байтів
0.2%
RT_VERSION 1 952 байтів
1.2%
RT_MANIFEST 1 1,499 байтів
1.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Python
Опис Python
Версія файлу 3.14.0b4
Оригінальна назва pythonw.exe
Дата підпису 12:53 PM 07/08/2025 (25 днів тому)
Статус перевірки Signed
Підписанти Python Software Foundation; Microsoft ID Verified CS AOC CA 01; Microsoft ID Verified Code Signing PCA 2021; Microsoft Identity Verification Root Certificate Authority 2020
Контрпідписанти Microsoft Public RSA Time Stamping Authority; Microsoft Public RSA Timestamping CA 2020; Microsoft Identity Verification Root Certificate Authority 2020
Внутрішня назва Python Application
Авторське право Copyright © 2001 Python Software Foundation. Copyright © 2000 BeOpen.com. Copyright © 1995-2001 CNRI. Copyright © 1991-1995 SMC.
Підсумок ланцюга сертифікатів
Microsoft Identity Verification Root Certificate Authority 2020 #1 Основний
Період дійсності: 2020-04-16 18:36:16 → 2045-04-16 18:44:40
Алгоритм підпису: sha384RSA
Серійний номер: 54 98 D2 D1 D4 5B 19 95 48 13 79 C8 11 C0 87 99
Python Software Foundation #2 Ланцюг
Період дійсності: 2025-07-07 18:50:11 → 2025-07-10 18:50:11
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 04 72 48 1C 20 86 4B B6 11 EF 82 00 00 00 04 72 48
Microsoft ID Verified CS AOC CA 01 #3 Ланцюг
Період дійсності: 2021-04-13 17:31:54 → 2026-04-13 17:31:54
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 07 37 8C 5B A1 D9 5B 8C D4 00 00 00 00 00 07
Microsoft ID Verified Code Signing PCA 2021 #4 Ланцюг
Період дійсності: 2021-04-01 20:05:20 → 2036-04-01 20:15:20
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 07 87 A3 34 A3 7B A5 8E 1C 00 00 00 00 00 07
Microsoft Public RSA Timestamping CA 2020 #5 Ланцюг
Період дійсності: 2020-11-19 20:32:31 → 2035-11-19 20:42:31
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 05 E5 CF 0F FF 66 2E C9 87 00 00 00 00 00 05
Microsoft Public RSA Time Stamping Authority #6 Ланцюг
Період дійсності: 2024-11-26 18:48:49 → 2025-11-19 18:48:49
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 46 17 E4 75 7A CA FD DA E5 00 00 00 00 00 46

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware