Gridinsoft Logo
File Icon

Звіт скану maggotbaits.exe

Технічний аналіз

Ім'я файлу maggotbaits.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.211.174
Версія бази даних 2025-03-21 23:00:44 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,222,592
Розмір файлу (байти)
2025-03-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e8d781e73dfc5c0c10ca066e851f143f
SHA1
0a619e03bc2953fbd069b8513b107b201d30e9a7
SHA256
9ca7f5d5c96e3cbb0a508526b312cd94c2c03dc438ae52844693d53c52588360
SHA512
3a1b2d57915bd03de9aff42e653be6038ca375977fc6f7e338d525d8dc68facfb12b583429f770978bc8265294c776e34668709ec89f6fed80283f4221fe2f5b
ImpHash
71b2038c5e67f1806d2697acd5d71cf3

PE-аналіз

Основна інформація

Іконка
Хеш: 1106f3bf8f8e7f9029920e2893570e3a
Нечіткий: 3dc9a22c0ef7cbdb5b8ede0e7a1f7ace
dHash: 94490bd30929352c
Базова адреса 0x00400000
Точка входу 0x0046d9ce
Час компіляції 2019-03-16 01:48:51
Контрольна сума 0x0022a3e9 (Фактична: 0x0022a3e9)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 15 Ресурси
Секції 7 Секції

Інформація про версію

Comments
CompanyName
FileDescription
FileVersion 1, 0, 0, 0
InternalName
LegalCopyright
LegalTrademarks
OriginalFilename
PrivateBuild
ProductName YU-RIS Script Engine
ProductVersion 0, 481, 0, 0
SpecialBuild
Translation 0x0411 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,623,055 bytes 1,623,552 bytes 6.75 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 76F334B3FF722CCCC79D2B9E4C405C4B
.rdata 0x0018e000 162,296 bytes 162,304 bytes 5.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B3BDC46121F0F396EC068A33AFCEC69B
.data 0x001b6000 2,458,020 bytes 120,320 bytes 5.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 08290778887D818B03B7E2CDB1DFACE2
_RDATA 0x0040f000 25,412 bytes 25,600 bytes 5.66 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B47572E0D496E4471D9ED76957E512F0
.data1 0x00416000 224 bytes 512 bytes 3.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7FAD7A642B33DCAE18B5AE33E2984D10
.sxdata 0x00417000 8 bytes 512 bytes 0.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0BB5022D59B138015CAD65FD5AA26745
.rsrc 0x00418000 288,747 bytes 288,768 bytes 5.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 869E816DB599F6C8C014DFFC5AA0AA1A
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 15 (287,725 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
YS_BIN 1 4 байтів
0%
YS_RES 1 4 байтів
0%
RT_ICON 4 285,408 байтів
99.2%
RT_DIALOG 6 856 байтів
0.3%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 724 байтів
0.3%
RT_MANIFEST 1 667 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт YU-RIS Script Engine
Версія файлу 1, 0, 0, 0

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware