Gridinsoft Logo
File Icon

Звіт скану Trefik15_Install.exe (Trefik15_Install)

Технічний аналіз

Ім'я файлу Trefik15_Install.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.216.174
Версія бази даних 2025-05-21 19:00:33 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,412,024
Розмір файлу (байти)
2025-05-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
4f987e4eb3aaca3a84f4e790eb3aba4e
SHA1
b25ba3b7165626a957a2c3482d0d70939b262bbc
SHA256
9e1fdc1c19e535776e75db13cab139d955bb4bcbaa28368558a2b72eef11f3a1
SHA512
ee5bd76b971a740cb2a7719bf6dfe35c1aabde5c6c84ef1923d8b153d1572a9dca16efa23f5001b7e680ec25551b4a8be43ad8ece09985a80554ed111a02bcbd
ImpHash
3c92c71aad20d7e91e8fa156fd2d600b

PE-аналіз

Основна інформація

Іконка
Хеш: b301d82777dff727d81ffaf932c89cf3
Нечіткий: f8393f7411227d078339d55aadb7539a
dHash: e8d4ca4848eaf4e0
Базова адреса 0x00400000
Точка входу 0x0096f550
Час компіляції 2024-10-22 16:02:05
Контрольна сума 0x0016323e (Фактична: 0x0016323e)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис OK
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 119 Ресурси
Секції 3 Секції

Інформація про версію

FileVersion 15.50.5.1
ProductVersion 15.50.5.1
ProgramID com.embarcadero.Trefik15_Install
FileDescription Trefik15_Install
ProductName Trefik15_Install
Translation 0x0405 0x04e2

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 4,325,376 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00421000 1,372,160 bytes 1,370,112 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ADFE1725C3530286A6257C8FBEEBE603
.rsrc 0x00570000 32,768 bytes 29,696 bytes 6.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 62DEF038A7C1153A56D4E071E522759B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 119 (389,982 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
UNICODEDATA 6 191,535 байтів
49.1%
RT_CURSOR 10 3,080 байтів
0.8%
RT_BITMAP 11 2,304 байтів
0.6%
RT_ICON 3 18,861 байтів
4.8%
RT_STRING 48 50,088 байтів
12.8%
RT_RCDATA 28 121,495 байтів
31.2%
RT_GROUP_CURSOR 10 200 байтів
0.1%
RT_GROUP_ICON 1 48 байтів
0%
RT_VERSION 1 568 байтів
0.1%
RT_MANIFEST 1 1,803 байтів
0.5%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Trefik15_Install
Опис Trefik15_Install
Версія файлу 15.50.5.1
Дата підпису 04:02 PM 10/22/2024 (228 днів тому)
Статус перевірки Signed
Підписанти Vladimir Kraus; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Time Stamping CA R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA R36 #3 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Sectigo Public Time Stamping Signer R35 #4 Ланцюг
Період дійсності: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Vladimir Kraus #5 Ланцюг
Період дійсності: 2021-12-21 00:00:00 → 2024-12-20 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: A5 90 5B C5 A8 4D D9 E7 0A 13 08 F2 70 05 C1 A4
Sectigo Public Time Stamping Root R46 #6 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware