Gridinsoft Logo
File Icon

Звіт скану citra-setup-windows.exe

Технічний аналіз

Ім'я файлу citra-setup-windows.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-04-29 17:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
25,619,844
Розмір файлу (байти)
2025-04-29
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
4ef40ea49d688b1211ff3bde3e95c324
SHA1
10a8feb1213d23b5215a2aaf30d190331394123f
SHA256
a8aa0575929c2a6c7c7b54b776e2d61fa43b62c220fbce5cbc4a254b2d2ee522
SHA512
03f4346d85054349fdc04b47b3ae280c736271a9c95967c1b2bf2b1a322afdc4740b201540078f0178fd2f22fa10cfcc7eda1acf2584bd822cb441d0f8f0d9ec
ImpHash
4024898373a4576042f955fc8b85fe28

PE-аналіз

Основна інформація

Іконка
Хеш: 1773aee7a3b75a6145988f347793554d
Нечіткий: 1837ed69a84f08589cda71fbc306abd6
dHash: c2a174527bb3cc70
Базова адреса 0x140000000
Точка входу 0x140f72074
Час компіляції 2023-08-23 06:43:15
Контрольна сума 0x00000000 (Фактична: 0x0186fd09)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 20 бібліотек
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 9 Секції

Інформація про версію

FileVersion 䅐

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 16,624,876 bytes 16,625,152 bytes 6.44 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3A4652FD38698F62C3517C01AC12286A
.rdata 0x00fdc000 7,078,074 bytes 7,078,400 bytes 6.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43C9ABA0AE5BBAF77F6D066EB69E277E
.data 0x0169d000 721,876 bytes 562,176 bytes 3.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 842E9C8FF711EA895B34BF6C86B1D559
.pdata 0x0174e000 760,128 bytes 760,320 bytes 6.80 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 749E0D3BD3FC58608F2E059411A89C81
.qtmetad 0x01808000 239 bytes 512 bytes 3.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 441D666D728DEDF843C0EA511B418769
.qtmimed 0x01809000 322,789 bytes 323,072 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 2D32D357AB751FFBBB513570C6EE6986
_RDATA 0x01858000 148 bytes 512 bytes 1.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A65EFEEBF1687D1882185402715150E4
.rsrc 0x01859000 67,544 bytes 67,584 bytes 7.42 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 02D55B55790A56161AEBE4DC916DBC3B
.reloc 0x0186a000 140,432 bytes 140,800 bytes 5.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5B88246FEFDFABFE0C2CBA41CC70BADA
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 14 (66,780 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 65,297 байтів
97.8%
RT_GROUP_ICON 2 152 байтів
0.2%
RT_VERSION 1 186 байтів
0.3%
RT_MANIFEST 1 1,145 байтів
1.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware