Gridinsoft Logo
File Icon

Звіт скану pw103-free.exe (MiniTool Partition Wizard Free Setup)

Технічний аналіз

Ім'я файлу pw103-free.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
1572864:PnLGeta/OnHHdCblPBlYVFz9ua5Uk+Hl8fY0sqFJCGjckNw7eVeE+icajq:PnFoOndmlnYPzM0Gl4HDjcOVeEZjq
Версія сканера 1.0.177.174
Версія бази даних 2024-05-23 11:00:17 UTC

Виявлено підозрілий файл

Виявлено 5 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
7%
Рівень виявлення
83,328,848
Розмір файлу (байти)
5/71
Виявлено механізмів
2024-05-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d7092e6b3548ca0e93bdcc2a0d7c0afc
SHA1
338aed3a1424996137768bebdae4058482a51010
SHA256
a6b9adf9545d7accdc0e8d74154c520157c7ce2d8dfbab31a2a22470384b4e05
SHA512
aaf08a458e7dab599203213dcb7047fcf76533fec590bd48bb705a1d06561ab8dddf71ee762c430ca3693dc599d9ae93f8b97b69bdb575c2dfebf965d3529c9d
ImpHash
20dd26497880c05caed9305b3c8b9109

Виявлення антивірусними движками (5 з 71)

Sangfor
Trojan.Win32.Fusioncore.V3bx Malicious
ESET-NOD32
Win32/FusionCore.AH potentially unwanted Malicious
Rising
[email protected] (RDML:xNZaxFquf7lRZZCITzIA6Q) Malicious
Microsoft
PUABundler:Win32/FusionCore Malicious
GData
Win32.Application.Agent.4HTU8O Malicious
66 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 4546e12c388ff4fa3f210cd95c20417a
Нечіткий: 15d853b5adf358dd5acd07dcd8a05304
dHash: bce0c4d2e6e6d678
Базова адреса 0x00400000
Точка входу 0x004117dc
Час компіляції 2016-04-06 14:39:04
Контрольна сума 0x04f85dd7 (Фактична: 0x04f85dd7)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 5 бібліотек
oleaut32, advapi32, user32, kernel32, comctl32
Експорти 0 функцій
Ресурси 20 Ресурси
Секції 8 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName MiniTool Software Limited
FileDescription MiniTool Partition Wizard Free Setup
FileVersion 10
LegalCopyright Copyright © 2018 MiniTool Software Limited, all rights reserved.
ProductName MiniTool Partition Wizard Free
ProductVersion 10
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 62,020 bytes 62,464 bytes 6.38 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A33E9FF7181115027D121CD377C28C8F
.itext 0x00011000 3,940 bytes 4,096 bytes 5.73 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CAEC456C18277B579A94C9508DAF36EC
.data 0x00012000 3,208 bytes 3,584 bytes 2.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 746954890499546D73DCE0E994642192
.bss 0x00013000 22,204 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00019000 3,588 bytes 4,096 bytes 4.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E9B9C0328FD9628AD4D6AB8283DCB20E
.tls 0x0001a000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001b000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DFFC444CCC131C9DCEE18DB49EE6403
.rsrc 0x0001c000 413,132 bytes 413,184 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6CA8A018978DFDA3623E7FAB43E9A53F

Аналіз ресурсів

Всього ресурсів: 20 (411,936 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 372,408 байтів
90.4%
RT_STRING 6 2,668 байтів
0.6%
RT_RCDATA 4 33,908 байтів
8.2%
RT_GROUP_ICON 1 104 байтів
0%
RT_VERSION 1 1,268 байтів
0.3%
RT_MANIFEST 1 1,580 байтів
0.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт MiniTool Partition Wizard Free
Опис MiniTool Partition Wizard Free Setup
Версія файлу 10
Дата підпису 03:38 AM 09/21/2018 (2917 днів тому)
Статус перевірки Signed
Підписанти MiniTool Software Limited; COMODO RSA Code Signing CA; Sectigo (formerly Comodo CA)
Контрпідписанти GlobalSign TSA for Advanced - G2; GlobalSign Timestamping CA - SHA256 - G2; GlobalSign Root CA - R3
Авторське право Copyright © 2018 MiniTool Software Limited, all rights reserved.
Підсумок ланцюга сертифікатів
MiniTool Software Limited #1 Основний
Період дійсності: 2018-02-28 00:00:00 → 2021-02-27 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 5F 9A 4D 59 99 AA 7B AF 8A 51 E3 5D 6F DE A8 AE
COMODO RSA Code Signing CA #2 Ланцюг
Період дійсності: 2013-05-09 00:00:00 → 2028-05-08 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 2E 7C 87 CC 0E 93 4A 52 FE 94 FD 1C B7 CD 34 AF
GlobalSign TSA for Advanced - G2 #3 Ланцюг
Період дійсності: 2018-02-19 00:00:00 → 2029-03-18 10:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 0C A7 CF 5D 07 07 24 AC 89 E7 9A 3A
GlobalSign Timestamping CA - SHA256 - G2 #4 Ланцюг
Період дійсності: 2011-08-02 10:00:00 → 2029-03-29 10:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 04 00 00 00 00 01 31 89 C6 50 04

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
5 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware