Gridinsoft Logo
File Icon

Звіт скану ScholarsMate.exe (BootstrapPackagedGame)

Технічний аналіз

Ім'я файлу ScholarsMate.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-25 10:00:28 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
281,600
Розмір файлу (байти)
2025-07-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
fe18e5d01008226bfca0768ef3f180c8
SHA1
549a117590445580ee11e3854d9c02052549855a
SHA256
a2a4484eec8a179aead869c6a1dd717cbefd38356e4df8059db9cda0c3293bc3
SHA512
29342f6f31de200f18c5d186e52c3f712df56cd5c8689ae6e104122e91ebefacfdc8de837c20890db746c534cf74197f70552903248cd4a6927f261ba40e2345
ImpHash
2e3e44ac6f091a23ef84e409c0ea9177

PE-аналіз

Основна інформація

Іконка
Хеш: e6bca54a41acc9873b59a7df3ec7f202
Нечіткий: 15c4e2522262361ca8e65767d8c5548c
dHash: efdf8fbb7df9a1e4
Базова адреса 0x140000000
Точка входу 0x140001ca8
Час компіляції 2023-06-15 04:55:50
Контрольна сума 0x00036719 (Фактична: 0x0004bee2)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB BootstrapPackagedGame-Win64-Shipping.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 5 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, SHLWAPI
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion ++UE5+Release-5.2-CL-26001984
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 64,448 bytes 64,512 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 83F613E93F3A3EDA0219405E4239C762
.rdata 0x00011000 42,958 bytes 43,008 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 06F48FCE669B1F896A5EADC85935F2D4
.data 0x0001c000 7,544 bytes 3,072 bytes 1.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 647D4F681B293263F0339A00CC830F46
.pdata 0x0001e000 3,972 bytes 4,096 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BD3578111080D674F852E9D0E4559D38
_RDATA 0x0001f000 348 bytes 512 bytes 2.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2851AB45DFABAF770E5631CCFADC5B6E
.rsrc 0x00020000 163,092 bytes 163,328 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7A59372BAFDEE5A1AE8DDFF21C593BEA
.reloc 0x00048000 1,684 bytes 2,048 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5469DD9B70897B2BD1FEF8DA64E99F06
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 13 (162,320 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 159,726 байтів
98.4%
RT_RCDATA 2 146 байтів
0.1%
RT_GROUP_ICON 2 124 байтів
0.1%
RT_VERSION 1 916 байтів
0.6%
RT_MANIFEST 1 1,408 байтів
0.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт BootstrapPackagedGame
Опис BootstrapPackagedGame
Оригінальна назва BootstrapPackagedGame-Win64-Shipping.exe
Внутрішня назва UnrealEngine
Авторське право Fill out your copyright notice in the Description page of Project Settings.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware