Gridinsoft Logo
File Icon

Звіт скану Play L2Java.exe (Updater by Ave)

Технічний аналіз

Ім'я файлу Play L2Java.exe
Тип файлу
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Версія сканера 1.0.213.174
Версія бази даних 2025-04-15 05:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
7,352,832
Розмір файлу (байти)
2025-04-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b5d7047d68a2eea8afcc59d1bbf75d4f
SHA1
0f3bc075a1d10bd05346b16c3f250f289291c96f
SHA256
bd3f105ee43f6537846214fef70c3698aacea3f75999f504cfaf681b923b002a
SHA512
090e1df3576c8b1d51a561cf3ef9d93ade523aa2eb8af19bf8f2d582a78606399741f770ecdf742f1bbba300d9aa9bc096ca75ca60b21458a122c523f049c7ea
ImpHash
20965cb4dd1bae60984bf94ce9300165

PE-аналіз

Основна інформація

Іконка
Хеш: 68680bdf9f3a2d00ea297ccfb7444732
Нечіткий: 0fcdc3142f73bc5d9dcf26014d073eac
dHash: 2b3373b1b3717133
Базова адреса 0x00400000
Точка входу 0x00402364
Час компіляції 2022-10-20 19:52:17
Контрольна сума 0x00000000 (Фактична: 0x0071312d)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 14 бібліотек
Експорти 129 функцій
Ресурси 66 Ресурси
Секції 9 Секції

Інформація про версію

FileDescription Updater by Ave
FileVersion 2.1.0.3
LegalCopyright Skype: mrave20
ProgramID com.embarcadero.Updater
ProductName https://l2java.net/
ProductVersion 2.1.0.3
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,591,616 bytes 4,589,056 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 62BB92AEC1D6859BC68BAF0BB7DF1C3A
.data 0x00462000 1,708,032 bytes 538,624 bytes 6.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4F889C302EC59CA4175AB2DF56E13A58
.tls 0x00603000 4,096 bytes 512 bytes 0.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F25A0CD7DF68924795075436FC8F504
.rdata 0x00604000 4,096 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ E5911AD6C1AB69D4F4A5D19D3FE78EC6
.idata 0x00605000 16,384 bytes 15,872 bytes 5.14 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 18F9E60998B5B966F541BCF10E3F4A4A
.didata 0x00609000 4,096 bytes 3,072 bytes 4.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7D7D0393EFA1016253CFAC9E40BDC15C
.edata 0x0060a000 8,192 bytes 5,120 bytes 5.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFAE95D10ED9E85857626EB1ADFE6CD9
.rsrc 0x0060c000 1,880,632 bytes 1,881,088 bytes 7.72 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6971764BEF1F47CBE21516A24AFB4736
.reloc 0x007d8000 319,488 bytes 317,440 bytes 6.73 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ C0E3EE35F52F675636EE5BD555848E6D
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 66 (1,877,073 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
0.1%
RT_ICON 4 285,408 байтів
15.2%
RT_STRING 36 32,364 байтів
1.7%
RT_RCDATA 9 1,555,117 байтів
82.8%
RT_GROUP_CURSOR 7 140 байтів
0%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 608 байтів
0%
RT_MANIFEST 1 1,218 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт https://l2java.net/
Опис Updater by Ave
Версія файлу 2.1.0.3
Авторське право Skype: mrave20
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services CA #1 Основний
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Time Stamping Services Signer #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2008-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 0D E9 2B F0 D4 D8 29 88 18 32 05 09 5E 9A 76 88
Microsoft Root Authority #3 Ланцюг
Період дійсності: 1997-01-10 07:00:00 → 2020-12-31 07:00:00
Алгоритм підпису: md5RSA
Серійний номер: C1 00 8B 3C 3C 88 11 D1 3E F6 63 EC DF 40
Microsoft Code Signing PCA #4 Ланцюг
Період дійсності: 2000-12-10 08:00:00 → 2005-11-12 08:00:00
Алгоритм підпису: md5RSA
Серійний номер: 6A 0B 99 4F C0 00 DE AA 11 D4 D8 40 9A A8 BE E6
Microsoft Corporation #5 Ланцюг
Період дійсності: 2003-10-25 05:59:14 → 2005-01-25 06:09:14
Алгоритм підпису: sha1RSA
Серійний номер: 61 0E 7D A7 00 00 00 00 00 48

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware