Gridinsoft Logo
File Icon

Звіт скану 1.0.9.exe

Технічний аналіз

Ім'я файлу 1.0.9.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Версія сканера 1.0.251.174
Версія бази даних 2026-08-12 12:00:27 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
11,617,309
Розмір файлу (байти)
2026-08-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
447d45e39c3561d7fcf2cfb4f1e4518f
SHA1
5dde4797cbff5cf9e39836a95c02417c20076a7b
SHA256
b030ae40402cc70725e920d61897368d3bb169de3a5aed21fde6aa465b887d9c
SHA512
e14d470e292f3b979f07ba0960a453351b870ad0e8c7640b9bf616261c5d057b45e1c9f382399231eac42cf9773a552b6ba017de72bd51eb4c5de9a1e8cedfd0
ImpHash
46ce5c12b293febbeb513b196aa7f843

PE-аналіз

Основна інформація

Іконка
Хеш: c9d6a24b9c04447e97376c73677a0bf0
Нечіткий: f1fe08fc40405d8c34b2601d050ab2e7
dHash: 3baf9ab2b29aae3b
Базова адреса 0x00400000
Точка входу 0x0040369f
Час компіляції 2025-03-08 23:05:20
Контрольна сума 0x00000000 (Фактична: 0x00b19772)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription EVid AI
FileVersion 1.0.9
LegalCopyright
ProductName EVid AI
ProductVersion 1.0.9
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 26,385 bytes 26,624 bytes 6.45 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AFB6C5993570F82E85EC446BBB886505
.rdata 0x00008000 4,952 bytes 5,120 bytes 5.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E913094D8CCEACA6B405BBBB52936387
.data 0x0000a000 129,912 bytes 1,536 bytes 4.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9D011BEBA2FE64A93F62FBB227CC9C35
.ndata 0x0002a000 188,416 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00058000 38,304 bytes 38,400 bytes 7.74 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F5258F59BB7D0A52BCBB4C31B904780
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 14 (37,463 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 34,117 байтів
91.1%
RT_DIALOG 5 1,448 байтів
3.9%
RT_GROUP_ICON 1 90 байтів
0.2%
RT_VERSION 1 456 байтів
1.2%
RT_MANIFEST 1 1,352 байтів
3.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware