Gridinsoft Logo
File Icon

Звіт скану officedeploymenttool_18925-20138.exe

Технічний аналіз

Ім'я файлу officedeploymenttool_18925-20138.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-10 05:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
3,747,320
Розмір файлу (байти)
2025-08-10
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1ed50090aadab050b1705cda4d1009d0
SHA1
e2c765799cbcec4a36fe8f88a504f490c59a2208
SHA256
a7f3d0555e58096db5e286e0169eb3aaaf66faa2c9062bf7f90e0009776f383f
SHA512
2e5971e69171c38f348f6835a571a6f6c62d00c57bceea339843d9b2b8eaa6dfa16ef03e150fb9784672cf96a7ad6e6d18e238e7bfbb046af541c6c78bf4d01d
ImpHash
18bb258cc86e41800ac291e7642a6196

PE-аналіз

Основна інформація

Іконка
Хеш: 7d46f4a81b3d747e911a7afbe2775658
Нечіткий: 962c4e009b0a51701b23c5adbf2f2298
dHash: c1dcdccda6a8cec6
Базова адреса 0x00400000
Точка входу 0x00420d6d
Час компіляції 2025-06-29 04:35:36
Контрольна сума 0x0039693d (Фактична: 0x0039693d)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB d:\dbs\el\omr\target\x86\ship\ses\x-none\opatchinst.pdb0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Цифровий підпис OK
Імпорти 2 бібліотек
KERNEL32, OLEAUT32
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileVersion 16.0.18925.20138
LegalTrademarks1 Microsoft® is a registered trademark of Microsoft Corporation.
LegalTrademarks2 Windows® is a registered trademark of Microsoft Corporation.
ProductVersion 16.0.18925.20138
Translation 0x0000 0x04e4
CompanyName Microsoft Corporation
FileDescription
FileVersion 16.0.18925.20138
InternalName
LegalTrademarks1 Microsoft® is a registered trademark of Microsoft Corporation.
LegalTrademarks2 Windows® is a registered trademark of Microsoft Corporation.
OriginalFilename
ProductName
ProductVersion 16.0.18925.20138
Translation 0x0000 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 235,450 bytes 235,520 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 89737B67D84D3DC83F0AEA11F8B02997
.rdata 0x0003b000 86,632 bytes 87,040 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1AA8AB6B7AD742B7C0215C0A0671558D
.data 0x00051000 10,908 bytes 8,192 bytes 4.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CABEDB8E96F2589116133A6284550281
.fptable 0x00054000 128 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00055000 14,164 bytes 14,336 bytes 4.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A12C3DC414B9704A0F3B17D822B34213
.reloc 0x00059000 15,980 bytes 16,384 bytes 6.62 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56B0A453D66B086E7251389B72C5FD50
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (13,375 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 1,040 байтів
7.8%
RT_DIALOG 6 1,652 байтів
12.4%
RT_RCDATA 1 7,878 байтів
58.9%
RT_GROUP_ICON 1 34 байтів
0.3%
RT_VERSION 2 1,960 байтів
14.7%
RT_MANIFEST 1 811 байтів
6.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Версія файлу 16.0.18925.20138
Дата підпису 10:45 AM 06/29/2025 (46 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Windows Code Signing PCA 2024; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Підсумок ланцюга сертифікатів
Microsoft Windows Code Signing PCA 2024 #1 Основний
Період дійсності: 2024-08-08 21:36:23 → 2035-06-23 22:04:01
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 1C 48 9F 81 DF A1 B0 B7 77 00 00 00 00 00 1C
Microsoft Corporation #2 Ланцюг
Період дійсності: 2025-04-17 18:08:34 → 2026-04-15 18:08:34
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 53 67 05 E4 86 09 26 FF 17 00 00 00 00 00 53
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2024-07-25 18:31:21 → 2025-10-22 18:31:21
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 00 0B D7 AA 7F 1B 2A 17 56 00 01 00 00 02 00
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware