Gridinsoft Logo
File Icon

Звіт скану Waterfox Setup 6.5.5.exe (Waterfox)

Технічний аналіз

Ім'я файлу Waterfox Setup 6.5.5.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.210.174
Версія бази даних 2025-03-12 23:00:44 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
76,108,064
Розмір файлу (байти)
2025-03-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
74c5be1ec9e11cce131073178205ee84
SHA1
ed87b9ead638cf72b3ad836342b41b8ca4ed4e99
SHA256
cdd66ce561ee68b9ee01ce230c62c14e75799b71878a0a6e2d964b3b0fa978c7
SHA512
bcc6ebfd52ab450dfafb3f18e3be0b199e00b74044f59ab2ae48a7a41ea6988d247d35e4acf306e51416c219f1b9f3d21f315ec088deb6963e5d32b636648509
ImpHash
05d3dce2be32df01ca249872dd2cc117

PE-аналіз

Основна інформація

Іконка
Хеш: 86c35b9e6be92647c2f81585b6a269f5
Нечіткий: d6657b719364f200e6874f589802e291
dHash: c8e6eae6a292c2ce
Базова адреса 0x00400000
Точка входу 0x00451ef0
Час компіляції 2018-08-30 22:18:33
Контрольна сума 0x0489cd95 (Фактична: 0x0489cd95)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис Chain verification from CN=BrowserWorks Ltd, O=BrowserWorks Ltd, STREET=153-157 Cleveland Street, L=London, ST=London, C=GB, 1.3.6.1.4.1.311.60.2.1.3=GB, 2.5.4.5=14843353, 2.5.4.15=Private Organization (serial:7550419086480639608132761849, sha1:a6615dafa84689bfa621cbfafcc6e34421331f5f) failed: Unable to build a validation path for the certificate "Common Name: BrowserWorks Ltd, Organization: BrowserWorks Ltd, Street Address: 153-157 Cleveland Street, Locality: London, State/Province: London, Country: GB, Incorporation Country: GB, Serial Number: 14843353, Business Category: Private Organization" - no issuer matching "Common Name: GlobalSign GCC R45 EV CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found
Імпорти 2 бібліотек
KERNEL32, MSVCRT
Експорти 0 функцій
Ресурси 17 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName Waterfox Limited
FileDescription Waterfox
FileVersion 18.05
InternalName 7zS.sfx
LegalCopyright Waterfox Limited
OriginalFilename 7zS.sfx.exe
ProductName Waterfox
ProductVersion 18.05
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 266,240 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00042000 69,632 bytes 66,048 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AAE5C84B48D7C48374A77DEE5BD0972E
.rsrc 0x00053000 184,320 bytes 182,272 bytes 4.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CEA84D93B760A22F3B7DC81AB9B4CFB2
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 17 (181,220 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 178,495 байтів
98.5%
RT_DIALOG 1 184 байтів
0.1%
RT_STRING 4 368 байтів
0.2%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 676 байтів
0.4%
RT_MANIFEST 1 1,365 байтів
0.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Waterfox
Опис Waterfox
Версія файлу 18.05
Оригінальна назва 7zS.sfx.exe
Дата підпису 04:21 PM 03/03/2025 (96 днів тому)
Статус перевірки Signed
Підписанти BrowserWorks Ltd; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Контрпідписанти Globalsign TSA for Advanced - G4 - 202311; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Внутрішня назва 7zS.sfx
Авторське право Waterfox Limited
Підсумок ланцюга сертифікатів
BrowserWorks Ltd #1 Основний
Період дійсності: 2024-09-03 15:54:35 → 2025-09-04 15:54:35
Алгоритм підпису: sha256RSA
Серійний номер: 18 65 8F 6E D6 40 26 95 2D 34 78 F9
Globalsign TSA for Advanced - G4 - 202311 #2 Ланцюг
Період дійсності: 2023-11-02 10:30:02 → 2034-12-04 10:30:02
Алгоритм підпису: sha256RSA
Серійний номер: 01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
GlobalSign Timestamping CA - SHA384 - G4 #3 Ланцюг
Період дійсності: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #4 Ланцюг
Період дійсності: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Алгоритм підпису: sha384RSA
Серійний номер: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

Chain verification from CN=BrowserWorks Ltd, O=BrowserWorks Ltd, STREET=153-157 Cleveland Street, L=London, ST=London, C=GB, 1.3.6.1.4.1.311.60.2.1.3=GB, 2.5.4.5=14843353, 2.5.4.15=Private Organization (serial:7550419086480639608132761849, sha1:a6615dafa84689bfa621cbfafcc6e34421331f5f) failed: Unable to build a validation path for the certificate "Common Name: BrowserWorks Ltd, Organization: BrowserWorks Ltd, Street Address: 153-157 Cleveland Street, Locality: London, State/Province: London, Country: GB, Incorporation Country: GB, Serial Number: 14843353, Business Category: Private Organization" - no issuer matching "Common Name: GlobalSign GCC R45 EV CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware