Gridinsoft Logo
File Icon

Звіт скану SystemInformer.exe (System Informer)

Технічний аналіз

Ім'я файлу SystemInformer.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
49152:mIl8qd2r37XVnd2FErrlifxEUBizuQToWa6gYgSGsoQPoLu+M:qdTo17SGsIlM
Версія сканера 1.0.217.174
Версія бази даних 2025-05-31 22:00:18 UTC

Виявлено підозрілий файл

Виявлено 8 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
11%
Рівень виявлення
3,325,408
Розмір файлу (байти)
8/72
Виявлено механізмів
2025-05-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
60d6d4096eed212458d15c1ae5a69b9b
SHA1
b1ab46826bc2608cd4a36b5b8fb8b90d80570d59
SHA256
c2e6ee62a548067c722b71f19ce59e81922fe16d00e0fbf36a1a6e28803f57d5
SHA512
5bf4380158369dbe30e480bd4679899cbf8d7758b8e49f0b19caf5ea5832dc968b21567aab0ac7f5e5c97c48475ae79b303fdf97d91b8440fcb4c758062df106
ImpHash
10aa40c9775bf75b463ded5ef1fa2169

Виявлення антивірусними движками (8 з 72)

Cylance
Unsafe Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
Kaspersky
not-a-virus:HEUR:RiskTool.Win32.ProcHack.gen Malicious
Sophos
System Informer (PUA) Malicious
Jiangmin
RiskTool.ProcHack.mt Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
MaxSecure
Trojan.Malware.328990322.susgen Malicious
64 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 3e3af042cba67fbf65d98a3192e9d545
Нечіткий: d0c2c5ebe49fa756c7559e10131f54ff
dHash: e0e49a84e68ab230
Базова адреса 0x140000000
Точка входу 0x1401e06a0
Час компіляції 2046-02-21 17:44:09
Контрольна сума 0x0032ecc7 (Фактична: 0x0032ecc7)
Версія ОС 6.1
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB SystemInformer.pdb
Цифровий підпис OK
Імпорти 7 бібліотек
COMCTL32, ntdll, KERNEL32, USER32, GDI32, ADVAPI32, ole32
Експорти 1021 функцій
Ресурси 136 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName System Informer
FileDescription System Informer
FileVersion 3.0.12187.7660
InternalName SystemInformer.exe
LegalCopyright Copyright (c) Winsider Seminars & Solutions, Inc. All rights reserved.
OriginalFilename SystemInformer.exe
ProductName System Informer
ProductVersion 3.0.12187.7660
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,126,944 bytes 2,129,920 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 10ADDD851D5E7574F747B2509ECCB415
.rdata 0x00209000 724,272 bytes 724,992 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80D6719C0FA1AF94D8450F5106A3BD4B
.data 0x002ba000 66,496 bytes 36,864 bytes 2.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D506ECC64B85F630175AAF263A15CC9B
.pdata 0x002cb000 78,024 bytes 81,920 bytes 6.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 78C12C1876F68033D823272909853040
.didat 0x002df000 512 bytes 4,096 bytes 0.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A1BFCDC62670212A3158BAF067C54BA6
_RDATA 0x002e0000 640 bytes 4,096 bytes 1.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7EA80CA9FED23A86EA41C8B67ACBADF3
.si3rc 0x002e1000 8,560 bytes 12,288 bytes 1.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 285F6304B50FD8B77BA4103BFF17AF09
.si3rd 0x002e4000 24 bytes 4,096 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E0BE6EA5321CE4F99F64EC331DFF1886
.rsrc 0x002e5000 296,736 bytes 299,008 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A243C8493078922CCBDE8EAC20DD340E
.reloc 0x0032e000 11,652 bytes 12,288 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 136760BD501F02B5018E149941C85782
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 136 (289,698 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 12 121,871 байтів
42.1%
RT_BITMAP 2 2,960 байтів
1%
RT_ICON 28 112,688 байтів
38.9%
RT_DIALOG 82 47,414 байтів
16.4%
RT_ACCELERATOR 2 224 байтів
0.1%
RT_MESSAGETABLE 1 644 байтів
0.2%
RT_GROUP_ICON 7 434 байтів
0.1%
RT_VERSION 1 884 байтів
0.3%
RT_MANIFEST 1 2,579 байтів
0.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт System Informer
Опис System Informer
Версія файлу 3.0.12187.7660
Оригінальна назва SystemInformer.exe
Дата підпису 08:48 PM 05/24/2024 (377 днів тому)
Статус перевірки Signed
Підписанти Winsider Seminars & Solutions Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва SystemInformer.exe
Авторське право Copyright (c) Winsider Seminars & Solutions, Inc. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Winsider Seminars & Solutions Inc. #3 Ланцюг
Період дійсності: 2023-09-21 00:00:00 → 2026-09-15 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 0A 5A 39 6D 03 EA 60 CD 53 68 B3 D7 BA F7 A6
DigiCert Timestamp 2023 #4 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #6 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
8 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware