Gridinsoft Logo
File Icon

Звіт скану BookwormAdventures.exe (Bookworm Adventures Deluxe)

Технічний аналіз

Ім'я файлу BookwormAdventures.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-04-30 06:00:24 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
4,766,374
Розмір файлу (байти)
2025-04-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e8c30a2a3840cc172919c9cb30457fcf
SHA1
45d5119606767078ecc2da25c1ab64fa8f727cd6
SHA256
d5de99c46027807302301c28347987a8bcd81e9493fcbfea06a448a2974209b1
SHA512
136a3b01edc99c91bb5ac87f2f7887ddbb4767c4249e2f3cee4c60171f975ccf1f94f3c0c7489ba32eef9f50f23ae7c5ed0e7603545991186289e50022dfe7e9
ImpHash
7965aecfedbe67fd09ade5e1270f3802

PE-аналіз

Основна інформація

Іконка
Хеш: a57f36566560ab66c98d7610a96d4694
Нечіткий: 35126967af411e187c15244796ab1866
dHash: f0ecd696aca8ccf0
Базова адреса 0x00400000
Точка входу 0x00736464
Час компіляції 2007-06-20 20:49:18
Контрольна сума 0x00498218 (Фактична: 0x0048bd1c)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB c:\GameSrc\cpp\WinBAD\BookwormAdventures.pdb
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 16 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName PopCap Games, Inc.
FileDescription Bookworm Adventures Deluxe
FileVersion 1, 0, 0, 1
InternalName Bookworm Adventures Deluxe
LegalCopyright Copyright (C) 2000-2006
OriginalFilename WinBAD.exe
ProductName Bookworm Adventures Deluxe
ProductVersion 1, 0, 0, 1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,759,100 bytes 3,760,128 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 33AF44582FC19667484E07136032DD6E
.rdata 0x00397000 505,330 bytes 507,904 bytes 5.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 29D7A96B268A3A6AB17EEAF1EC2AFD68
.data 0x00413000 369,760 bytes 65,536 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F494212E0DF99C61F008884182B1D778
.rsrc 0x0046e000 416,808 bytes 417,792 bytes 5.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 18FD52B4A2486BD9EA9AADBB138E8BF8

Аналіз ресурсів

Всього ресурсів: 16 (415,840 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DATA 1 3,140 байтів
0.8%
RT_ICON 12 411,296 байтів
98.9%
RT_GROUP_ICON 1 174 байтів
0%
RT_VERSION 1 828 байтів
0.2%
RT_MANIFEST 1 402 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Bookworm Adventures Deluxe
Опис Bookworm Adventures Deluxe
Версія файлу 1, 0, 0, 1
Оригінальна назва WinBAD.exe
Внутрішня назва Bookworm Adventures Deluxe
Авторське право Copyright (C) 2000-2006
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services Signer - G2 #1 Основний
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2004 CA #3 Ланцюг
Період дійсності: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
PopCap Games #4 Ланцюг
Період дійсності: 2006-09-01 00:00:00 → 2009-09-21 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 3C 61 DF 38 D5 BB 38 36 A8 B4 4B 98 5C 50 44 79
VeriSign Time Stamping Services Signer - G2 #5 Ланцюг
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #6 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2004 CA #7 Ланцюг
Період дійсності: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
PopCap Games #8 Ланцюг
Період дійсності: 2006-09-01 00:00:00 → 2009-09-21 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 3C 61 DF 38 D5 BB 38 36 A8 B4 4B 98 5C 50 44 79

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware