Gridinsoft Logo

Звіт скану jojo.sys

Технічний аналіз

Ім'я файлу jojo.sys
Тип файлу
PE32+ executable (native) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-16 12:00:25 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
15,128
Розмір файлу (байти)
2025-05-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
de6d7d57f3374f3f2405142d5bb2a2bc
SHA1
9b2c15eaeea78810176d827722e64927e596d21f
SHA256
b64856e3422c1a7425c3f26f409c513fc4013d9f2d1b68c05b9a32958ddb043a
SHA512
a1906f5ac089e9e9b98529774819ae49c5910374a1a49dd3a7360bf690eadba6fe6eb6c451050f39a870f504e3e8cd91b45a8218879961575a33f55b19f5f6da
ImpHash
c92982e7b6d2fc29afa8ad488ef61ca6

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140006000
Час компіляції 2025-05-16 09:27:39
Контрольна сума 0x0000b2a5 (Фактична: 0x0000b2a5)
Версія ОС 10.0
Підписи PEiD PE32+ executable (native) x86-64, for MS Windows
Шлях PDB D:\Project\驱动\25.5.12驱动\x64\Release\jojo.pdb
Цифровий підпис Chain verification from CN=WDKTestCert pzb\,133917857107945761 (serial:25502956067333177722586543258893907138, sha1:816b1636e6edb01fdb981abca5466c61e5e3e86c) failed: The X.509 certificate provided is self-signed - "Common Name: WDKTestCert pzb,133917857107945761"
Імпорти 1 бібліотек
ntoskrnl
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,876 bytes 7,168 bytes 6.04 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A0E292DF6D3AF13A4AB7F70C77B7DB16
.rdata 0x00003000 1,736 bytes 2,048 bytes 3.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ E7272E84E84140504F3E399D4935EF41
.data 0x00004000 356 bytes 512 bytes 0.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1D6018885896145DC1652F048D242723
.pdata 0x00005000 408 bytes 512 bytes 3.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 3F9DC83A2751F9E3357A1F045C710C71
INIT 0x00006000 1,230 bytes 1,536 bytes 4.35 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B27246F1DE1558804B9CB057D50F5AD8
.reloc 0x00007000 36 bytes 512 bytes 0.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BAD3054FDAAB75497618D6141021291B

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from CN=WDKTestCert pzb\,133917857107945761 (serial:25502956067333177722586543258893907138, sha1:816b1636e6edb01fdb981abca5466c61e5e3e86c) failed: The X.509 certificate provided is self-signed - "Common Name: WDKTestCert pzb,133917857107945761"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware