Gridinsoft Logo
File Icon

Звіт скану Cleanup.exe (EA Installer Cleanup)

Технічний аналіз

Ім'я файлу Cleanup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-06-01 06:00:22 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
988,696
Розмір файлу (байти)
2025-06-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
689d263e2e1635f85165911a6af27c30
SHA1
74ab3341d8c857682fdb99489fdea8e8fdd5f6ab
SHA256
a712c0ae6e306d1de1c1b5133255223dc21a0fc30d0e4416d91f88d852397c2f
SHA512
17bb63648c21efc93dd922e78b9ea4617b9a0c60e913d9ad2f173e11798071aec04b7ec50b99772737043ea295f93fbb7f3d8093c4a8eab2510c90e790c14a58
ImpHash
4d66f1b3186ff877fbc33e140db8bf64

PE-аналіз

Основна інформація

Іконка
Хеш: 5cb974bddc9273b5996ccc742b7474a4
Нечіткий: 6f494f63af1e3a0df9b0035f7ed7d7a6
dHash: f0c086962be6c0f0
Базова адреса 0x00400000
Точка входу 0x00439774
Час компіляції 2024-07-22 20:43:02
Контрольна сума 0x000fd29b (Фактична: 0x000fd29b)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 9 бібліотек
KERNEL32, SHELL32, ole32, OLEAUT32, SHLWAPI, msi, USER32, GDI32, ADVAPI32
Експорти 0 функцій
Ресурси 63 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Electronic Arts, Inc.
FileDescription EA Installer Cleanup
FileVersion 5.07.22.00
LegalCopyright Copyright (C) 2011-2021 Electronic Arts. All rights reserved.
ProductName EA Installer Cleanup
ProductVersion 5.07.22.00
Translation 0x0009 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 432,620 bytes 432,640 bytes 6.65 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9C27A3D3BC648ABE9757E39E0541A05E
.rdata 0x0006b000 121,014 bytes 121,344 bytes 5.69 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 454D798414D9B5647FEAC4954372C98B
.data 0x00089000 8,496 bytes 4,096 bytes 3.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73B6A84F2782B569F54F82E6EA9475F5
.gfids 0x0008c000 504 bytes 512 bytes 3.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F2F75A39BC470144E9CEFEA338E77EA
.tls 0x0008d000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x0008e000 400,264 bytes 400,384 bytes 1.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 247B85D8695063805903EACA1514E71F
.reloc 0x000f0000 19,664 bytes 19,968 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BA088FA2BC0A4E00FAA76B5CA15FFA6C
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 63 (398,105 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 381,040 байтів
95.7%
RT_DIALOG 2 376 байтів
0.1%
RT_STRING 52 14,926 байтів
3.7%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 736 байтів
0.2%
RT_MANIFEST 1 937 байтів
0.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт EA Installer Cleanup
Опис EA Installer Cleanup
Версія файлу 5.07.22.00
Дата підпису 08:43 PM 07/22/2024 (318 днів тому)
Статус перевірки Signed
Підписанти Electronic Arts, Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Symantec SHA256 TimeStamping Signer - G3; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority
Авторське право Copyright (C) 2011-2021 Electronic Arts. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Electronic Arts, Inc. #2 Ланцюг
Період дійсності: 2023-05-04 00:00:00 → 2026-05-06 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 06 71 35 2D C4 C1 03 B7 0A E7 25 E9 54 48 63 74
Symantec SHA256 TimeStamping CA #3 Ланцюг
Період дійсності: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G3 #4 Ланцюг
Період дійсності: 2017-12-23 00:00:00 → 2029-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware