Gridinsoft Logo
File Icon

Звіт скану Setup.exe (NoVirusThanks License Manager Service)

Технічний аналіз

Ім'я файлу Setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-07-04 21:00:29 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
5,252,160
Розмір файлу (байти)
2025-07-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a6a3eb28af006be9d349760bce376184
SHA1
359c88593c67793e3447d71e0b2c710fb707f21a
SHA256
b2f713e1bba1fd2d520e5b41f7a9cdc974602117cc4405419576c833681fb844
SHA512
f65d13f5f341e2717e7d5baab5c1899fc3c235a593ac30503a515f7b0005893b4b1eef9a1706b8cee04976bcf1d4854167a1714c5eae4131f2c62794c25c3d28
ImpHash
38c12217c8213d41a3a956cb323b19d3

PE-аналіз

Основна інформація

Іконка
Хеш: 0074d2224ffff57f122adafa0488229a
Нечіткий: 6d6cf478a9a1f8b0e73cda662bf39eb6
dHash: 410e173333170c41
Базова адреса 0x00400000
Точка входу 0x00d99058
Час компіляції 2022-11-27 00:03:43
Контрольна сума 0x0050d6a9 (Фактична: 0x0050d6a9)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 20 бібліотек
Експорти 3 функцій
Ресурси 9 Ресурси
Секції 18 Секції

Інформація про версію

CompanyName NoVirusThanks Company Srl
FileDescription NoVirusThanks License Manager Service
FileVersion 1.0.0.0
LegalCopyright NoVirusThanks Company Srl
ProductName NoVirusThanks License Manager Service
ProductVersion 1.0.0.0
ProgramID com.embarcadero.MyServicePrj
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 2,940,008 bytes 1,037,824 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AC479E3FFD6B857E6A2ECF76E663995E
0x002cf000 8,972 bytes 5,120 bytes 7.83 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D4DBB57F4D1C0E0613A4CC0B5122AB10
0x002d2000 133,144 bytes 34,304 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6FADB15E79F760D4EF84B88AA490D5F0
.bss 0x002f3000 45,316 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x002ff000 16,342 bytes 1,536 bytes 7.31 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 24940A9058E793850E47FCEA460BC355
0x00303000 2,706 bytes 1,024 bytes 7.65 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 834A0C3908AD843F8EC85A93C7DFFD71
0x00304000 158 bytes 512 bytes 2.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9223DB11C4FE4889E515777AC9F1A7BF
.tls 0x00305000 72 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00306000 93 bytes 512 bytes 2.66 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3C152134D14ED9E3AAABDA35BB24920B
0x00307000 258,588 bytes 144,896 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6646EA6BC426A6ED2CC7040F9692D56A
0x00347000 157,696 bytes 19,968 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BF7CBA0B6FB994AFBF605123F438052
.edata 0x0036e000 4,096 bytes 512 bytes 1.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8DAC47FD3B1A181128A2DD9D16CBE2DF
.idata 0x0036f000 4,096 bytes 1,536 bytes 3.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BCC9B20001E10D4474250E95B527DD7F
.tls 0x00370000 4,096 bytes 512 bytes 0.09 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 83AFB3ECC704D7CF1674652AF28E4E2A
.rsrc 0x00371000 103,424 bytes 103,424 bytes 2.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8E3459835BBBF4F7124B8DACBB171300
.themida 0x0038b000 6,348,800 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00999000 3,889,152 bytes 3,889,152 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 42E506D3E436DE0C5DDC4A98509FD1BE
.reloc 0x00d4f000 4,096 bytes 16 bytes 2.20 (Нормально) IMAGE_SCN_MEM_READ B32F1F5830A90B607D41D6B310251DB2
Попередження аналізу ентропії

7 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (102,373 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 5 99,592 байтів
97.3%
RT_STRING 1 404 байтів
0.4%
RT_GROUP_ICON 1 76 байтів
0.1%
RT_VERSION 1 804 байтів
0.8%
RT_MANIFEST 1 1,497 байтів
1.5%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт NoVirusThanks License Manager Service
Опис NoVirusThanks License Manager Service
Версія файлу 1.0.0.0
Дата підпису 12:07 AM 11/27/2022 (952 днів тому)
Статус перевірки Signed
Підписанти NoVirusThanks Company Srl; GlobalSign CodeSigning CA - SHA256 - G3; GlobalSign Root CA - R3
Контрпідписанти Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign; GlobalSign Root CA - R3
Авторське право NoVirusThanks Company Srl
Підсумок ланцюга сертифікатів
GlobalSign CodeSigning CA - SHA256 - G3 #1 Основний
Період дійсності: 2016-06-15 00:00:00 → 2024-06-15 00:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 48 1B 6A 07 26 D2 E8 3F 26 02 D4 82 5A CD
NoVirusThanks Company Srl #2 Ланцюг
Період дійсності: 2020-11-23 10:31:32 → 2024-02-23 10:31:32
Алгоритм підпису: sha256RSA
Серійний номер: 0E FF 23 6F AC 7D EA 42 9E 95 F5 9E
Globalsign TSA for Advanced - G4 #3 Ланцюг
Період дійсності: 2022-04-06 07:44:12 → 2033-05-08 07:44:12
Алгоритм підпису: sha256RSA
Серійний номер: 01 C2 9C 7A F4 7A A6 02 58 0E AF 32 B1 23 B1 1D
GlobalSign Timestamping CA - SHA384 - G4 #4 Ланцюг
Період дійсності: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #5 Ланцюг
Період дійсності: 2019-02-20 00:00:00 → 2029-03-18 10:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 01 F2 40 42 40 CE FD 22 DB E9 6C 71 FC
GlobalSign #6 Ланцюг
Період дійсності: 2009-03-18 10:00:00 → 2029-03-18 10:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 04 00 00 00 00 01 21 58 53 08 A2

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware