Gridinsoft Logo
File Icon

Звіт скану Pools.exe (BootstrapPackagedGame)

Технічний аналіз

Ім'я файлу Pools.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.209.174
Версія бази даних 2025-03-02 19:00:38 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
268,288
Розмір файлу (байти)
2025-03-02
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a311feabb7ec0b28cc083eb62a295fd7
SHA1
acf4d5d38d01454cb51fca5b594bfce26897e889
SHA256
bcdae666268c78afacb2bc9306cbbaadd82d215b1531e6d855d4a2992e29b2ed
SHA512
d01139ebe9b5cbebf3ed7323de74af9f5a9dc5739ba697666ee5e14977177da4573e63169bd535edfe95ae205d73a3c9c29d63597d667b7fafd3059bc27d4584
ImpHash
2e3e44ac6f091a23ef84e409c0ea9177

PE-аналіз

Основна інформація

Іконка
Хеш: 0f1b8f5a7b12e81eaf4e925622afa3fb
Нечіткий: 540831c14843565d35449525122f87ee
dHash: 0140781c2e0e5c7d
Базова адреса 0x140000000
Точка входу 0x140001ca8
Час компіляції 2056-08-21 19:10:33
Контрольна сума 0x00034ab0 (Фактична: 0x0004a595)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB BootstrapPackagedGame-Win64-Shipping.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 5 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, SHLWAPI
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion ++UE5+Release-5.3-CL-29314046
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 64,448 bytes 64,512 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C781938FB40C2F55174C782F5F996016
.rdata 0x00011000 43,118 bytes 43,520 bytes 4.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E36569410833EB0575486AB040D249ED
.data 0x0001c000 7,544 bytes 3,072 bytes 1.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 647D4F681B293263F0339A00CC830F46
.pdata 0x0001e000 3,972 bytes 4,096 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2B54438EAF67947958B8CCD122AE3D89
_RDATA 0x0001f000 348 bytes 512 bytes 2.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2851AB45DFABAF770E5631CCFADC5B6E
.rsrc 0x00020000 149,056 bytes 149,504 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FA43456D83929F2B88F6998B97250EDE
.reloc 0x00045000 1,684 bytes 2,048 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5469DD9B70897B2BD1FEF8DA64E99F06
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 13 (148,286 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 145,734 байтів
98.3%
RT_RCDATA 2 104 байтів
0.1%
RT_GROUP_ICON 2 124 байтів
0.1%
RT_VERSION 1 916 байтів
0.6%
RT_MANIFEST 1 1,408 байтів
0.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт BootstrapPackagedGame
Опис BootstrapPackagedGame
Оригінальна назва BootstrapPackagedGame-Win64-Shipping.exe
Внутрішня назва UnrealEngine
Авторське право Fill out your copyright notice in the Description page of Project Settings.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware