Gridinsoft Logo
File Icon

Звіт скану Natsuiro Lesson.exe (FalayCore — Sync Helper)

Технічний аналіз

Ім'я файлу Natsuiro Lesson.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Версія сканера 1.0.249.174
Версія бази даних 2026-06-25 21:00:15 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
77,454,385
Розмір файлу (байти)
2026-06-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
142fec413e0481edb035253640390294
SHA1
b8714f08cf82eb82250bc7f261028d77255a5a0e
SHA256
b825fd216c3dad93fb43b89378623901f9f1cfa99eac5acce081c5e00c1107a6
SHA512
0ad9fa34f0accbe0b146834f8e38efad5e8c46a313b70ddf42116159018fd546d4ae5e5e667f881bf06d2cd35dda825163317e65bc395997a49e1cc391f0df7c
ImpHash
b34f154ec913d2d2c435cbd644e91687

PE-аналіз

Основна інформація

Іконка
Хеш: 6d345a2d18a737105b8a673c950463bb
Нечіткий: 4a039548c40df7f264a87301ff29c38d
dHash: b2a89c96a2cada72
Базова адреса 0x00400000
Точка входу 0x0040338f
Час компіляції 2018-12-15 22:26:14
Контрольна сума 0x049eb835 (Фактична: 0x049eb835)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Fosef Labs
FileDescription FalayCore — Sync Helper
FileVersion 13129
LegalCopyright © 2025 Kuconito Software
ProductName FalayCore
ProductVersion 12.43.975
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 26,151 bytes 26,624 bytes 6.45 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7618D4C0CD8BB67EA9595B4266B3A91F
.rdata 0x00008000 5,282 bytes 5,632 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EECAC1FED9CC6B447D50940D178404D8
.data 0x0000a000 462,840 bytes 1,536 bytes 4.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DB8F31A08A2242D80C29E1F9500C6527
.ndata 0x0007b000 589,824 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0010b000 2,061 bytes 2,560 bytes 3.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 088706BA482B7DC753263FCB1A04F898

Аналіз ресурсів

Всього ресурсів: 4 (1,757 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 744 байтів
42.3%
RT_GROUP_ICON 1 20 байтів
1.1%
RT_VERSION 1 604 байтів
34.4%
RT_MANIFEST 1 389 байтів
22.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт FalayCore
Опис FalayCore — Sync Helper
Версія файлу 13129
Авторське право © 2025 Kuconito Software

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware