Gridinsoft Logo
File Icon

Звіт скану oalinst.exe (OpenAL Installer)

Технічний аналіз

Ім'я файлу oalinst.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.245.174
Версія бази даних 2026-05-23 17:00:35 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
809,496
Розмір файлу (байти)
2026-05-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
694f54bd227916b89fc3eb1db53f0685
SHA1
21fdc367291bbef14dac27925cae698d3928eead
SHA256
b8f39714d41e009f75efb183c37100f2cbabb71784bbd243be881ac5b42d86fd
SHA512
55bc0de75a7f27f11eb8f4ee8c9934dfe1acd044d8b7b2151c506bdcbead3ab179df7023f699c9139c77541bbc4b1c0657e93c34a6bc4309b665c6cb7636a7e5
ImpHash
1ff011c2e13ea492fe69b2fbfc802083

PE-аналіз

Основна інформація

Іконка
Хеш: 5a52774bcc7f0e64208acccbf6071816
Нечіткий: 15d1c582d9bfc19c2ad24638330a408b
dHash: 006c6a6a6aaaca00
Базова адреса 0x00400000
Точка входу 0x00406c41
Час компіляції 2009-06-03 00:48:49
Контрольна сума 0x000c9cd0 (Фактична: 0x000c9cd0)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB c:\cbs\build\ec922632-90cb-1015-8202-b7f05167b5ef\in\CTSDK\AL_Installer\Release\oalinst.pdb
Цифровий підпис OK
Імпорти 5 бібліотек
VERSION, KERNEL32, USER32, GDI32, ADVAPI32
Експорти 0 функцій
Ресурси 12 Ресурси
Секції 4 Секції

Інформація про версію

Comments Installs OpenAL32.dll (6.14.357.24) and wrap_oal.dll (2.2.0.5)
CompanyName Creative Labs Inc.
FileDescription OpenAL Installer
FileVersion 2, 0, 7, 0
InternalName oalinst.exe
LegalCopyright Copyright © 2009
OriginalFilename oalinst.exe
ProductName OpenAL Installer
ProductVersion 2, 0, 7, 0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 115,954 bytes 118,784 bytes 6.59 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B76C0466AD361E2FD67C816DD8C3A5A5
.rdata 0x0001e000 13,842 bytes 16,384 bytes 5.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3524C99884AE8DF86E2D678537129CC3
.data 0x00022000 16,004 bytes 12,288 bytes 1.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 12F436A22587A12C47A84830ED4AB49F
.rsrc 0x00026000 648,264 bytes 651,264 bytes 7.23 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A7AF12021626DEDBF2C783CCC6B4E2F7
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 12 (647,437 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DLL 4 502,494 байтів
77.6%
TXT 1 1,003 байтів
0.2%
RT_BITMAP 1 140,168 байтів
21.6%
RT_ICON 2 1,040 байтів
0.2%
RT_GROUP_ICON 1 34 байтів
0%
RT_VERSION 1 896 байтів
0.1%
RT_MANIFEST 2 1,802 байтів
0.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт OpenAL Installer
Опис OpenAL Installer
Версія файлу 2, 0, 7, 0
Оригінальна назва oalinst.exe
Дата підпису 12:48 AM 06/03/2009 (6214 днів тому)
Статус перевірки Signed
Підписанти Creative Labs Inc; VeriSign Class 3 Code Signing 2004 CA; VeriSign Class 3 Public Primary CA
Контрпідписанти VeriSign Time Stamping Services Signer - G2; VeriSign Time Stamping Services CA; Thawte Timestamping CA
Внутрішня назва oalinst.exe
Авторське право Copyright © 2009
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services Signer - G2 #1 Основний
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2004 CA #3 Ланцюг
Період дійсності: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
Creative Labs Inc #4 Ланцюг
Період дійсності: 2006-06-30 00:00:00 → 2009-07-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 36 33 6D 83 6A 19 E2 44 FF 0E 52 88 2E B5 B1 DE
Сертифікат #5 Ланцюг
Період дійсності: 2006-05-23 17:01:29 → 2016-05-23 17:11:29
Алгоритм підпису: sha1RSA
Серійний номер: 61 0C 12 06 00 00 00 00 00 1B

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware