Ім'я файлу | utorrent_installer.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP хеш |
98304:KPFOQyypcTQddo4P1sqUUmo/3svIhk3GwhBxjfdXFDmB2ajboeramRjbSJT0nS00:KPFO9TQdda0mUhk3GwWFLOyomFHKnPH
|
Версія сканера | 1.0.219.174 |
Версія бази даних | 2025-07-03 23:00:28 UTC |
Виявлено 16 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
82ab791fb9e2cb9d750e9b008814107b
|
|
SHA1 |
cdf717bcc9476fa44d315abf1e07208c7ff2a04a
|
|
SHA256 |
9ef40fdafb58246ec38077851bbaf7c32367c904bb64a11ade736408e1fa5850
|
|
SHA512 |
e3651d1663d9e40de241fba0a3ebf6d6f4af841e4253b1af8e443db04dfa1d23db6112606cee1147c4298cc236c7c02eb811a59d1a0bedd3c1aae58d6e952b9b
|
|
ImpHash |
2c8afe487b53871f5c87d7fe0e8fb204
|
Іконка |
Хеш: 7ec2b329075d5006effa6bbc04f44475
Нечіткий: d5b4c97d99af0de364dcff143e5b7173 dHash: f8cacecc9c69b8f8 |
Базова адреса | 0x00400000 |
Точка входу | 0x005ca833 |
Час компіляції | 2025-06-20 06:58:03 |
Контрольна сума | 0x00450ad8 (Фактична: 0x00450ad8) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти | 21 бібліотек |
Експорти | 0 функцій |
Ресурси | 779 Ресурси |
Секції | 5 Секції |
CompanyName | uTorrent Classic |
FileDescription | uTorrent Classic |
FileVersion | 3.2.0.06206 |
LegalCopyright | (c) uTorrent Classic |
ProductName | uTorrent Classic |
ProductVersion | 3.2.0.06206 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,185,992 bytes | 2,186,240 bytes | 6.54 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
553C4157279A5432141CDC955498DDA2 |
.rdata |
0x00217000 |
567,514 bytes | 567,808 bytes | 5.54 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
543B65EE9617C24AF13E1B26FEC1B7CA |
.data |
0x002a2000 |
69,748 bytes | 48,640 bytes | 5.04 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DB5CE801FA613E9B92DFBA96D0CA5EA3 |
.rsrc |
0x002b4000 |
1,516,936 bytes | 1,517,056 bytes | 7.60 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
185E8CE315795A0D511095040B6570A8 |
.reloc |
0x00427000 |
175,176 bytes | 175,616 bytes | 6.57 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
3CE6852D247B672ACBDD784A445DE98B |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
AFX_DIALOG_LAYOUT | 16 | 32 байтів | |
IMAGE_BLOB | 1 | 10,200 байтів | |
IMAGE_BLOB2 | 1 | 22,500 байтів | |
IMAGE_BLOB3 | 1 | 24,656 байтів | |
LOCALE | 5 | 21,095 байтів | |
PNG | 553 | 1,012,317 байтів | |
STYLE_XML | 5 | 83,741 байтів | |
RT_CURSOR | 28 | 8,496 байтів | |
RT_BITMAP | 46 | 158,460 байтів | |
RT_ICON | 17 | 51,730 байтів | |
RT_MENU | 1 | 284 байтів | |
RT_DIALOG | 38 | 18,954 байтів | |
RT_STRING | 30 | 12,804 байтів | |
RT_GROUP_CURSOR | 27 | 554 байтів | |
RT_GROUP_ICON | 5 | 268 байтів | |
RT_VERSION | 1 | 628 байтів | |
RT_MANIFEST | 1 | 2,032 байтів | |
None | 3 | 549 байтів |
Продукт | uTorrent Classic |
Опис | uTorrent Classic |
Версія файлу | 3.2.0.06206 |
Дата підпису | 09:03 AM 06/20/2025 (15 днів тому) |
Статус перевірки | Signed |
Підписанти | BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
Контрпідписанти | Sectigo Public Time Stamping Signer R36; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46 |
Авторське право | (c) uTorrent Classic |
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.