Звіт скану OOSU10.exe (O&O ShutUp10 - Free antispy tool for Windows 10 and 11)
Технічний аналіз
| Ім'я файлу | OOSU10.exe |
| Тип файлу |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Версія сканера | 1.0.245.174 |
| Версія бази даних | 2026-05-20 14:00:41 UTC |
Чистий файл
Наш сканер не виявив загроз
Сканувати інший файл
Ідентифікація файлу
| Тип хешу | Значення | Дія |
|---|---|---|
| MD5 |
65da8c00dabc065b92410ecdefec2a93
|
|
| SHA1 |
0abccb64907acad149f83786234b5e2fbc91f1e1
|
|
| SHA256 |
d520d96414bdfabca11409f4511ce8c3d99e706d6b79f2803920b90abffd5339
|
|
| SHA512 |
ecff8c3d20dc55490983a668a3ab800564f4e51212f11f63afcb24f97239221ed95a5c6d3eb530c83589ddffc9bfc004ba90c862b0b4b83f7f1f65222f8dc9e2
|
|
| ImpHash |
70d2e884fa127843c5bcbb53da86b6c8
|
PE-аналіз
Основна інформація
▼| Іконка |
Хеш: 8347f4e345b86718c7c7fa92a0348377
Нечіткий: 91499e34564f4ed85746dbf0fb6aef3b dHash: 273373e4cc983317 |
| Базова адреса | 0x140000000 |
| Точка входу | 0x1405c27b0 |
| Час компіляції | 2025-08-19 22:11:35 |
| Контрольна сума | 0x04c5fb40 (Фактична: 0x04c5fb40) |
| Версія ОС | 6.0 |
| Підписи PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Шлях PDB | D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb |
| Цифровий підпис | OK |
| Імпорти | 17 бібліотек |
| Експорти | 5 функцій |
| Ресурси | 10 Ресурси |
| Секції | 10 Секції |
Інформація про версію
▼| Translation | 0x0000 0x04b0 |
| Comments | O&O ShutUp10 - Free antispy tool for Windows 10 and 11 |
| CompanyName | O&O Software GmbH |
| FileDescription | O&O ShutUp10 - Free antispy tool for Windows 10 and 11 |
| FileVersion | 3.0.1076.0 |
| InternalName | OOSU10.dll |
| LegalCopyright | © 2015-2026 O&O Software GmbH, Berlin. |
| LegalTrademarks | |
| OriginalFilename | OOSU10.dll |
| ProductName | O&O ShutUp10 |
| ProductVersion | 3.0.1076.0 |
| Assembly Version | 3.0.1076.0 |
PE-секції
▼| Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
6,345,436 bytes | 6,345,728 bytes | 6.45 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C1BB8C0A5AD9D9FAEC90519904E56EC3 |
.CLR_UEF |
0x0060f000 |
221 bytes | 512 bytes | 3.10 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FCF41F3D886AC9E8307A56DFE6E6751B |
.rdata |
0x00610000 |
1,567,332 bytes | 1,567,744 bytes | 5.67 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0D752D3B728D4C93E3BC013108CD73A6 |
.data |
0x0078f000 |
130,900 bytes | 38,912 bytes | 3.33 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EACD060BC22B85BDA19C0691A2EA8F7A |
.pdata |
0x007af000 |
221,376 bytes | 221,696 bytes | 6.48 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
66C33A6B3BB03D39301937192217DE49 |
.didat |
0x007e6000 |
56 bytes | 512 bytes | 0.43 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
68722C189FD21A72FCD6606C7BD31139 |
Section |
0x007e7000 |
8 bytes | 512 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
_RDATA |
0x007e8000 |
78,344 bytes | 78,848 bytes | 5.48 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
617430A8CD708DDA1865FEE2910D8A1A |
.rsrc |
0x007fc000 |
1,384,008 bytes | 1,384,448 bytes | 6.40 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A7E1F3F7D15736A821ED3D71CA698590 |
.reloc |
0x0094e000 |
32,316 bytes | 32,768 bytes | 5.45 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D191285E77877A5B7AA026D7F26C78D4 |
Аналіз ресурсів
▼| Тип ресурсу | Кількість | Загальний розмір | Відсоток |
|---|---|---|---|
| RT_ICON | 4 | 31,842 байтів | |
| RT_RCDATA | 3 | 1,346,984 байтів | |
| RT_GROUP_ICON | 1 | 62 байтів | |
| RT_VERSION | 1 | 1,094 байтів | |
| RT_MANIFEST | 1 | 3,251 байтів |
Аналіз ланцюга сертифікатів
▼Сертифікат Information
| Продукт | O&O ShutUp10 |
| Опис | O&O ShutUp10 - Free antispy tool for Windows 10 and 11 |
| Версія файлу | 3.0.1076.0 |
| Оригінальна назва | OOSU10.dll |
| Дата підпису | 08:20 AM 05/20/2026 (24 днів тому) |
| Статус перевірки | Signed |
| Підписанти | O&O Software GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
| Контрпідписанти | Globalsign R45 TSA for CodeSign 202510; GlobalSign Offline R45 Timestamping CA 2025; GlobalSign Timestamping Root R45; GlobalSign Root CA - R6 |
| Внутрішня назва | OOSU10.dll |
| Авторське право | © 2015-2026 O&O Software GmbH, Berlin. |
Підсумок ланцюга сертифікатів
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✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
- Підпис гарантує цілісність файлу та автентичність видавця.
- Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката
OK
Пам'ятайте: Це Результат Онлайн Сканера Вірусів
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-Malware
Захистіть вашу систему
Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе
-
1
Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
-
2
Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
-
3
Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
-
4
Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Залишити коментар
Gridinsoft Anti-Malware
Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware
Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!