Gridinsoft Logo

Звіт скану cheetah-client.exe

Технічний аналіз

Ім'я файлу cheetah-client.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-05-24 07:00:16 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
48,137,216
Розмір файлу (байти)
2025-05-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a425a83b324b2d9ef101843b49682056
SHA1
4ceb29d28554763cb23b59e2d7712edb35797861
SHA256
d666f866ef924c9832da4f60a50aef97738d209aba55a581caeab7bd66785082
SHA512
06f8dad8c50d7f8e8a1207182db95cc6d47ef966cfe462c57f2a7b229c9476ec476f565b68fa1f0941d2408ee61cbfc5914bac3d510ddc830317199f1fcb8954
ImpHash
d42595b695fc008ef2c56aabd8efd68e

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x0047c8c0
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x02dea26e)
Версія ОС 6.1
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
kernel32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 7,643,025 bytes 7,643,136 bytes 6.15 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9C50BAAE699A4AF10FA7687ED90CEF1A
.rdata 0x0074b000 39,329,616 bytes 39,329,792 bytes 6.63 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 351A5ED37F21395858E5645DDA926EFE
.data 0x02ccd000 1,135,952 bytes 766,464 bytes 4.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FC1A754E74BDD4ACCF4149FC312A459C
.pdata 0x02de3000 203,436 bytes 203,776 bytes 5.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 31E18E874FFDD6AAAF3D9F2118A72AD9
.xdata 0x02e15000 180 bytes 512 bytes 1.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D2F81D5561B12D3B34E0223C1AD7F6FA
.idata 0x02e16000 1,342 bytes 1,536 bytes 4.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 317CA81183ED446CF8F8FA9020977BC6
.reloc 0x02e17000 189,644 bytes 189,952 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 531F2F5AAF52E46D8AAEC74ADC016029
.symtab 0x02e46000 4 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Сертифікат Information
Підсумок ланцюга сертифікатів
Microsoft Windows Hardware Compatibility Publisher #1 Основний
Період дійсності: 2019-06-05 18:06:32 → 2020-06-03 18:06:32
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 85 7F 83 DC 2A 6C A9 79 B8 00 00 00 00 00 85
Microsoft Windows Third Party Component CA 2012 #2 Ланцюг
Період дійсності: 2012-04-18 23:48:38 → 2027-04-18 23:58:38
Алгоритм підпису: sha256RSA
Серійний номер: 61 0B AA C1 00 00 00 00 00 09
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2019-11-13 21:40:42 → 2021-02-11 21:40:42
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 20 1A 39 DB D9 6B 9F AD F2 00 00 00 00 01 20
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Алгоритм підпису: sha256RSA
Серійний номер: 61 09 81 2A 00 00 00 00 00 02
AMI US HOLDINGS INC #5 Ланцюг
Період дійсності: 2020-09-21 00:00:00 → 2023-09-21 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: B9 96 37 58 EA D2 36 C6 E1 5C D4 8B A5 43 3A AE
COMODO RSA Extended Validation Code Signing CA #6 Ланцюг
Період дійсності: 2014-12-03 00:00:00 → 2029-12-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 6D D4 72 EB 02 AE 04 06 E3 DD 84 3F 5F E1 45 E1
COMODO RSA Certification Authority #7 Ланцюг
Період дійсності: 2011-04-11 22:06:20 → 2021-04-11 22:16:20
Алгоритм підпису: sha1RSA
Серійний номер: 61 18 54 86 00 00 00 00 00 24
Sectigo RSA Time Stamping Signer #3 #8 Ланцюг
Період дійсності: 2022-05-11 00:00:00 → 2033-08-10 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 90 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 43
Sectigo RSA Time Stamping CA #9 Ланцюг
Період дійсності: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Microsoft Windows Hardware Compatibility Publisher #10 Ланцюг
Період дійсності: 2023-01-12 19:14:51 → 2023-12-15 19:14:51
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 F3 15 8E A5 7D 1C 55 9F 29 00 00 00 00 00 F3
Microsoft Time-Stamp Service #11 Ланцюг
Період дійсності: 2022-09-20 20:22:03 → 2023-12-14 20:22:03
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 B3 FE 25 CE 29 1B 1B 8A 1C 00 01 00 00 01 B3
Microsoft Time-Stamp PCA 2010 #12 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Windows Hardware Compatibility Publisher #13 Ланцюг
Період дійсності: 2022-03-10 19:58:05 → 2023-03-08 19:58:05
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 DC 34 1A 52 0F BB CF 3D 8C 00 00 00 00 00 DC
Microsoft Time-Stamp Service #14 Ланцюг
Період дійсності: 2021-12-02 19:05:22 → 2023-02-28 19:05:22
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 9F 2B 45 35 15 08 2E 4B 5D 00 01 00 00 01 9F
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #15 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware