Gridinsoft Logo
File Icon

Звіт скану geek.exe (Geek Uninstaller)

Технічний аналіз

Ім'я файлу geek.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-04-26 18:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
7,020,016
Розмір файлу (байти)
2025-04-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ef78997488e6121971404a3f25686fee
SHA1
53a260990106e5271cb525f87be008e299beaa85
SHA256
d96df1051e62aa40baefd51235be45f8038745582a5d3428b63123fd2ced60db
SHA512
8a021950ae41a76659cacdba57d4a090b839dc9a39866b1ca3b6efc533d2542cdb40dbf5004c58d1793329a60126052d7372b0b3d4e9165cfa48938f0e77e573
ImpHash
ad779a1bb2e6ce5ca2839622084e8159

PE-аналіз

Основна інформація

Іконка
Хеш: f7d9c9cfa75a6e2ae5736eb241529d79
Нечіткий: 6398fb32e188d29d6704cb482045c90a
dHash: 71786c6c6c6c6c69
Базова адреса 0x00400000
Точка входу 0x00599f84
Час компіляції 2023-09-07 08:12:22
Контрольна сума 0x006c0115 (Фактична: 0x006c0115)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB G:\Projects\uninstall-tool\Ready\geek.pdb
Цифровий підпис OK
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 215 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName Geek Uninstaller
Comments https://geekuninstaller.com
FileDescription Geek Uninstaller
FileVersion 1.5.2.165
InternalName Geek Uninstaller
LegalCopyright Copyright (C) 2012-2023 Geek Uninstaller
OriginalFilename geek.exe
ProductName Geek-Uninstaller
ProductVersion 1.5.2.165
Translation 0x0000 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,999,667 bytes 1,999,872 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1800B8E54AF6C3F01172DD663A5E06B8
.rdata 0x001ea000 467,230 bytes 467,456 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43BBD8956D078106F0F04A8E1827C89B
.data 0x0025d000 66,492 bytes 46,592 bytes 4.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A02BF9B9B1FB258F815DEA04BE6B2181
.rsrc 0x0026e000 4,484,432 bytes 4,484,608 bytes 6.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DA5A26527C5B55AA805FB112E10A03B
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 215 (4,473,178 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BIN 1 3,865,072 байтів
86.4%
PNG 2 13,221 байтів
0.3%
XML 43 266,059 байтів
5.9%
RT_CURSOR 19 8,532 байтів
0.2%
RT_BITMAP 14 13,694 байтів
0.3%
RT_ICON 57 285,122 байтів
6.4%
RT_MENU 4 1,894 байтів
0%
RT_DIALOG 17 7,460 байтів
0.2%
RT_STRING 18 8,108 байтів
0.2%
RT_GROUP_CURSOR 17 368 байтів
0%
RT_GROUP_ICON 17 900 байтів
0%
RT_VERSION 1 868 байтів
0%
RT_MANIFEST 1 1,792 байтів
0%
None 4 88 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Geek-Uninstaller
Опис Geek Uninstaller
Версія файлу 1.5.2.165
Оригінальна назва geek.exe
Дата підпису 08:12 AM 09/07/2023 (639 днів тому)
Статус перевірки Signed
Підписанти CrystalBit Solutions; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Контрпідписанти Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo
Внутрішня назва Geek Uninstaller
Авторське право Copyright (C) 2012-2023 Geek Uninstaller
Підсумок ланцюга сертифікатів
Sectigo Public Code Signing Root R46 #1 Основний
Період дійсності: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Ланцюг
Період дійсності: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
CrystalBit Solutions #3 Ланцюг
Період дійсності: 2023-04-10 00:00:00 → 2026-07-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: DF 0F FA 00 A5 0C FA 4E 38 9F 6B 7F 4D 93 2D 4F
Sectigo RSA Time Stamping CA #4 Ланцюг
Період дійсності: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #4 #5 Ланцюг
Період дійсності: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware