Gridinsoft Logo
File Icon

Звіт скану setup.exe (Setup)

Технічний аналіз

Ім'я файлу setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.251.174
Версія бази даних 2026-08-04 23:00:21 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
836,144
Розмір файлу (байти)
2026-08-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
37a4461be2c8c1b1c945aa36092d8da6
SHA1
a69707b10a7794a6d17ed715c55203a0913c4bd3
SHA256
b955a8d8a16ec69af5a0b857364e0ea05544a5e6fdb685663ddb8973a76bc50d
SHA512
c5834ad8042cc0735a0f04a8962dbb3eab37b619f56c0b546f4d382a0e204fcfec9cbd1d34b9b0337fe9a820dddb01149db478e9ebd02624d304c0fea148479a
ImpHash
4bbd4adfc99174f1d7d82430fab6116e

PE-аналіз

Основна інформація

Іконка
Хеш: dbdd6eaba195bca14300979d9a647ef0
Нечіткий: c5977609debe99c8f0f031f0a62182df
dHash: cc8c396b2963cecc
Базова адреса 0x00400000
Точка входу 0x00437d3e
Час компіляції 2021-04-06 20:31:00
Контрольна сума 0x000ceb20 (Фактична: 0x000ceb20)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB Q:\cmd\8\out\binaries\x86ret\bin\i386\Bootstrapper\Engine\setup.pdb
Цифровий підпис OK
Імпорти 9 бібліотек
KERNEL32, GDI32, ole32, Secur32, SHELL32, USER32, CRYPT32, WININET, msi
Експорти 2 функцій
Ресурси 126 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName
FileDescription Setup
FileVersion 16.0.31206.173 built by: D16.10
InternalName setup.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename setup.exe
ProductName
ProductVersion 16.0.31206.173
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 383,416 bytes 383,488 bytes 6.43 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A65DA09FBC01DA82453798B2DE740E64
.data 0x0005f000 9,684 bytes 5,120 bytes 3.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F812EBCA07929464EF7C520D8AF67AAF
.idata 0x00062000 5,422 bytes 5,632 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6D9B1244D6F70B29550A812899FDAD6
.rsrc 0x00064000 419,688 bytes 419,840 bytes 4.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E4780B49C474E3AB8BE2702E6E19357C
.reloc 0x000cb000 15,116 bytes 15,360 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9D37F7FA4B6826B79BD78296DB582CDF
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 126 (412,197 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 18 98,143 байтів
23.8%
RT_DIALOG 3 1,000 байтів
0.2%
RT_GROUP_ICON 2 264 байтів
0.1%
RT_VERSION 1 740 байтів
0.2%
RT_MANIFEST 1 1,378 байтів
0.3%
None 101 310,672 байтів
75.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Опис Setup
Версія файлу 16.0.31206.173 built by: D16.10
Оригінальна назва setup.exe
Статус перевірки Signed
Підписанти GRUPO COMERCIALIZADOR HOUSESIFO SA DE CV; Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Внутрішня назва setup.exe
Авторське право © Microsoft Corporation. All rights reserved.
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA EV R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
GRUPO COMERCIALIZADOR HOUSESIFO SA DE CV #3 Ланцюг
Період дійсності: 2024-04-17 00:00:00 → 2027-04-17 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 32 F6 2A 23 86 96 10 9A 96 2D CB D1 2C F4 32

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware