Gridinsoft Logo
File Icon

Звіт скану WAIFU_1.5.0.exe (R2R-WAIFU Setup)

Технічний аналіз

Ім'я файлу WAIFU_1.5.0.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
24576:j86BmaxxlVETatslOSVozQab1qgdXYDpuQypwOYN55:nY/lfozAFOO5
Версія сканера 1.0.226.174
Версія бази даних 2025-10-04 14:00:25 UTC

Виявлено підозрілий файл

Виявлено 4 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
6%
Рівень виявлення
1,048,893
Розмір файлу (байти)
4/72
Виявлено механізмів
2025-10-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8585b40673a72d3fa07416eae4416a7c
SHA1
e8dfb3de03be2d57c0363a7a016b7a7203b64ce9
SHA256
a6dda568dca884e24157b899d923de72f502ac3336d7bef51dcfe2a324ce06ef
SHA512
f3a0a6f06a53ab01e9c49388fd0ad731fd82330af3d334f5c232a8da9d44f0c30df5f0a1a8263d78c5ac9a2536ca6f727788fa22ea1662cff2eb534d8cc643e8
ImpHash
20dd26497880c05caed9305b3c8b9109

Виявлення антивірусними движками (4 з 72)

Rising
[email protected] (RDML:auomPgcvfh/lkxGzoYKCjA) Malicious
Webroot
W32.Adware.Gen Malicious
Antiy-AVL
GrayWare/Win32.KeyGen Malicious
Microsoft
PUA:Win32/Keygen Malicious
68 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 65e5e615e30614e609ffd37ea772c277
Нечіткий: 0798029914a9edf33db72726bb3da4ca
dHash: f0d8b48686f4f8f0
Базова адреса 0x00400000
Точка входу 0x0041181c
Час компіляції 2018-06-14 13:27:46
Контрольна сума 0x00000000 (Фактична: 0x0010d915)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 5 бібліотек
oleaut32, advapi32, user32, kernel32, comctl32
Експорти 0 функцій
Ресурси 23 Ресурси
Секції 8 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName TEAM R2R
FileDescription R2R-WAIFU Setup
FileVersion 1.5.0
LegalCopyright TEAM R2R
ProductName R2R-WAIFU
ProductVersion 1.5.0
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 62,044 bytes 62,464 bytes 6.38 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0DA5D73FFBC41792FA65A09058A91476
.itext 0x00011000 4,004 bytes 4,096 bytes 5.78 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2EB275566563C3F1D0099A0DA7345B74
.data 0x00012000 3,212 bytes 3,584 bytes 2.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73B859E23F5FD17E00C08DB2E0E73DFE
.bss 0x00013000 22,204 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00019000 3,588 bytes 4,096 bytes 4.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E9B9C0328FD9628AD4D6AB8283DCB20E
.tls 0x0001a000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001b000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DFFC444CCC131C9DCEE18DB49EE6403
.rsrc 0x0001c000 161,188 bytes 161,280 bytes 5.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6C3B45E28D3E893D7AB78AB85484000E

Аналіз ресурсів

Всього ресурсів: 23 (159,845 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 120,275 байтів
75.2%
RT_STRING 6 2,668 байтів
1.7%
RT_RCDATA 4 33,908 байтів
21.2%
RT_GROUP_ICON 1 146 байтів
0.1%
RT_VERSION 1 1,268 байтів
0.8%
RT_MANIFEST 1 1,580 байтів
1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт R2R-WAIFU
Опис R2R-WAIFU Setup
Версія файлу 1.5.0
Авторське право TEAM R2R

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
4 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware