Gridinsoft Logo
File Icon

Звіт скану RogueKiller_2026_portable64 (majorgeeks.com).exe (Anti-Malware Scan and Removal)

Технічний аналіз

Ім'я файлу RogueKiller_2026_portable64 (majorgeeks.com).exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.239.174
Версія бази даних 2026-02-25 19:00:24 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
39,057,992
Розмір файлу (байти)
2026-02-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c2995558eaf3d7d64448f945ec7282e9
SHA1
9ccb533551a5a3bda51fa286b93cdf6680d8e423
SHA256
c7b7bf91c19018579afce1d714fda55a1debd097cf05502505924260763ffb16
SHA512
571fd2822f1b728966f4ec9b1fecfe759d8f2943d33f81e0c98b077168ccae791e65b48c99ba741d6a8f2d8c37cf6d6ca4d1f05b688d8f1b36eff0c5e2d1849b
ImpHash
fa21ee008df057dda739313b5fd0697f

PE-аналіз

Основна інформація

Іконка
Хеш: 374a174076a3d232207d021b8f85388d
Нечіткий: d2f740df470017271009413b1adc2f32
dHash: f0ce96b2aad4cc71
Базова адреса 0x140000000
Точка входу 0x14107dd5c
Час компіляції 2026-01-20 14:30:31
Контрольна сума 0x02543543 (Фактична: 0x02543543)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB E:\Adlice\RogueKillerQt\x64\RelWithDebInfo\RogueKiller.pdb
Цифровий підпис OK
Імпорти 25 бібліотек
Експорти 0 функцій
Ресурси 42 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Adlice Software
FileDescription Anti-Malware Scan and Removal
FileVersion 16.5.5.0
InternalName RogueKiller Anti-Malware
LegalCopyright Copyright Adlice Software(C) 2025
LegalTrademarks1 Adlice Software
LegalTrademarks2 Adlice Software
OriginalFilename Adlice Protect
ProductName Adlice Protect
ProductVersion 16.5.5.0
Translation 0x040c 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 19,581,780 bytes 19,581,952 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8232510A345C18A815A239A9953B5A89
.rdata 0x012ae000 11,404,736 bytes 11,404,800 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E310810D8BCF96C4EE0111980870F802
.data 0x01d8f000 632,988 bytes 333,312 bytes 3.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 463C24836BA39E1261757795BA1F1FFE
.pdata 0x01e2a000 1,164,744 bytes 1,164,800 bytes 6.75 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9C03D2E7C3E4D0E2D2FA806312BF21F1
.qtmetad 0x01f47000 1,606 bytes 2,048 bytes 4.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 824A21E386E1DBBEFBD99D2F485A777B
.tls 0x01f48000 13 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8E3343EFA9AFC26AC6CAF49228CBE049
.qtmimed 0x01f49000 322,789 bytes 323,072 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 2D32D357AB751FFBBB513570C6EE6986
.gfids 0x01f98000 508 bytes 512 bytes 4.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 30528DD344B3CFD49799C47300F0B6DE
_RDATA 0x01f99000 544 bytes 1,024 bytes 2.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 75C872B557659A0DE9675B523700AFD5
.rsrc 0x01f9a000 6,103,632 bytes 6,104,064 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4F7A7AEEB0FD353636B4B63568C694EE
.reloc 0x0256d000 119,672 bytes 119,808 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 19B4700F332D5E2FA12D954977C97F55
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 42 (6,101,331 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BINARY 25 5,188,980 байтів
85%
WAVE 1 742,130 байтів
12.2%
RT_ICON 13 168,171 байтів
2.8%
RT_GROUP_ICON 1 188 байтів
0%
RT_VERSION 1 960 байтів
0%
RT_MANIFEST 1 902 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Adlice Protect
Опис Anti-Malware Scan and Removal
Версія файлу 16.5.5.0
Оригінальна назва Adlice Protect
Дата підпису 02:33 PM 01/20/2026 (144 днів тому)
Статус перевірки Signed
Підписанти ADLICE; Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти Sectigo Public Time Stamping Signer R36; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Внутрішня назва RogueKiller Anti-Malware
Авторське право Copyright Adlice Software(C) 2025
Підсумок ланцюга сертифікатів
Sectigo Public Time Stamping CA R36 #1 Основний
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA EV R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Sectigo Public Time Stamping Signer R36 #3 Ланцюг
Період дійсності: 2025-03-27 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
Sectigo Public Time Stamping Root R46 #4 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
ADLICE #5 Ланцюг
Період дійсності: 2025-03-03 00:00:00 → 2028-03-02 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: FF 72 A1 3E 68 C0 CD C5 75 04 B3 F7 11 CB 92 A3

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware