Gridinsoft Logo
File Icon

Звіт скану JDownloaderSetup.exe (JDownloader)

Технічний аналіз

Ім'я файлу JDownloaderSetup.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.193.174
Версія бази даних 2024-10-18 06:00:23 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
31,767,216
Розмір файлу (байти)
2024-10-18
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c3c3b50075bd5c87cf500c255dd833fd
SHA1
0b3593f15ebc8424919857d08d016b2cda2b5161
SHA256
a43fa3db0a053119f73a7422453e54318a258a947e8c0fda294b09c52b7459fc
SHA512
f9bd8c26a63b3d7cf6d6f0686a93720f9d3007ae2f196bf195815761b5a38f9fb81f2de6400abd842cc634ab68a14db6741436295a0d667e0b51099dbaf13c9d
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: 7caaf4362bab24cefbc555ddd7cc0ce8
Нечіткий: 4b53e56fd32fb1ec14e8c6a42f9d2a5d
dHash: 60cccedecca49098
Базова адреса 0x00400000
Точка входу 0x0221bc62
Час компіляції 2023-05-15 19:34:07
Контрольна сума 0x01e58cbe (Фактична: 0x01e58cbe)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис OK
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 16 Ресурси
Секції 3 Секції

Інформація про версію

FileVersion 2.0.1.0
ProductVersion 2.0.1.0
Comments
CompanyName AppWork GmbH
FileDescription JDownloader
InternalName jd2
LegalCopyright AppWork GmbH
LegalTrademarks
OriginalFilename JDownloader2Setup_windows-x32_jre8.exe
ProductName JDownloader
Assembly Version 1.1.1.6665
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 31,562,856 bytes 31,563,264 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0CE1AC50D396804CE2BB5902EBA0D9D5
.rsrc 0x01e1c000 189,904 bytes 189,952 bytes 6.82 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4C06D2A30CAEC33B3D7D298674CCE5DB
.reloc 0x01e4c000 12 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CD5E7F27C5C6070905F55ABBC54BE3E0
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 16 (189,022 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 186,891 байтів
98.9%
RT_GROUP_ICON 1 188 байтів
0.1%
RT_VERSION 1 880 байтів
0.5%
RT_MANIFEST 1 1,063 байтів
0.6%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт JDownloader
Опис JDownloader
Версія файлу 2.0.1.0
Оригінальна назва JDownloader2Setup_windows-x32_jre8.exe
Дата підпису 07:34 PM 05/15/2023 (760 днів тому)
Статус перевірки Signed
Підписанти AppWork GmbH; Entrust Extended Validation Code Signing CA - EVCS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Контрпідписанти DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва jd2
Авторське право AppWork GmbH
Підсумок ланцюга сертифікатів
Entrust Root Certification Authority - G2 #1 Основний
Період дійсності: 2009-07-07 17:25:54 → 2030-12-07 17:55:54
Алгоритм підпису: sha256RSA
Серійний номер: 4A 53 8C 28
Entrust Code Signing Root Certification Authority - CSBR1 #2 Ланцюг
Період дійсності: 2021-05-07 15:43:45 → 2030-11-07 16:13:45
Алгоритм підпису: sha256RSA
Серійний номер: 4E 40 E4 37 54 ED E6 8C 00 00 00 00 51 D3 94 7F
Entrust Extended Validation Code Signing CA - EVCS2 #3 Ланцюг
Період дійсності: 2021-05-07 19:19:52 → 2040-12-29 23:59:00
Алгоритм підпису: sha512RSA
Серійний номер: 35 AF B7 7B 9D 34 1F 6A FC 8F 84 46 AB 31 35 2B
AppWork GmbH #4 Ланцюг
Період дійсності: 2023-04-26 18:05:35 → 2024-04-26 18:05:35
Алгоритм підпису: sha256RSA
Серійний номер: 77 BA 23 B2 81 C5 A2 F7 DD C5 33 AB EF 72 3E 01
DigiCert Timestamp 2022 - 2 #5 Ланцюг
Період дійсності: 2022-09-21 00:00:00 → 2033-11-21 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware