Gridinsoft Logo
File Icon

Звіт скану paintdotnet.exe (Paint.NET)

Технічний аналіз

Ім'я файлу paintdotnet.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-06-24 09:00:17 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
111,240
Розмір файлу (байти)
2025-06-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cb0a349045ce162a8b850fa9b78c34e2
SHA1
9051e48f6fe78590a4a6bff005270e10e161272d
SHA256
dabdd06dec590903906070a74637bfd3f78f3c2a97ae2d093ee6590a9455dc9b
SHA512
93ee2090f8c24787135427daaae8b95e6da6361f16858a1a532b5ccf6906ed2001673c05d23c7c0b0bca39d1c563df00fc4c0a5610cfea03c0f54649b79df8f0
ImpHash
55ae5ee9d40c5cde5ca5252684becf39

PE-аналіз

Основна інформація

Іконка
Хеш: a6c789397e7768fa949b53ea5abd6227
Нечіткий: dd06bc24e865b59d4f20be6c652e27cf
dHash: e2e1e3f3dbc9d9e2
Базова адреса 0x140000000
Точка входу 0x140001c18
Час компіляції 2025-05-19 22:53:12
Контрольна сума 0x000211e1 (Фактична: 0x000211e1)
Версія ОС 6.3
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\src\pdn\src_vPrev\PaintDotNet.exe\win-x64\bin\Release\paintdotnet.pdb
Цифровий підпис OK
Імпорти 12 бібліотек
Експорти 1 функцій
Ресурси 11 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName dotPDN LLC
FileDescription Paint.NET
FileVersion 5.108.9270.41195
InternalName paintdotnet
LegalCopyright Copyright © 2025 dotPDN LLC, Rick Brewster, and contributors. All Rights Reserved.
LegalTrademarks Paint.NET is a registered trademark of dotPDN LLC
OriginalFilename paintdotnet.exe
ProductName Paint.NET
ProductVersion 5.108.9270.41195
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,514 bytes 6,656 bytes 6.12 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 21FBD4C6DB5F5AC5ACF4FBA88E62222F
.rdata 0x00003000 5,508 bytes 5,632 bytes 4.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C2803422C8D3A6F886B5B474046979CA
.data 0x00005000 1,664 bytes 512 bytes 0.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1986F28CC87279FDBFEF7F8FE7C09BE5
.pdata 0x00006000 492 bytes 512 bytes 3.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CDE4889BBBB7BF447AB8F98369810F4D
.rsrc 0x00007000 81,168 bytes 81,408 bytes 7.58 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 72C37FC12CCE2775C33B185F2163A5D9
.reloc 0x0001b000 52 bytes 512 bytes 0.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B943973E155EB8C30048ED8FC2415F01
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 11 (80,521 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 8 77,476 байтів
96.2%
RT_GROUP_ICON 1 118 байтів
0.1%
RT_VERSION 1 1,000 байтів
1.2%
RT_MANIFEST 1 1,927 байтів
2.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Paint.NET
Опис Paint.NET
Версія файлу 5.108.9270.41195
Оригінальна назва paintdotnet.exe
Дата підпису 10:54 PM 05/19/2025 (36 днів тому)
Статус перевірки Signed
Підписанти DOTPDN LLC; Microsoft ID Verified CS EOC CA 02; Microsoft ID Verified Code Signing PCA 2021; Microsoft Identity Verification Root Certificate Authority 2020
Контрпідписанти Microsoft Public RSA Time Stamping Authority; Microsoft Public RSA Timestamping CA 2020; Microsoft Identity Verification Root Certificate Authority 2020
Внутрішня назва paintdotnet
Авторське право Copyright © 2025 dotPDN LLC, Rick Brewster, and contributors. All Rights Reserved.
Підсумок ланцюга сертифікатів
Microsoft Identity Verification Root Certificate Authority 2020 #1 Основний
Період дійсності: 2020-04-16 18:36:16 → 2045-04-16 18:44:40
Алгоритм підпису: sha384RSA
Серійний номер: 54 98 D2 D1 D4 5B 19 95 48 13 79 C8 11 C0 87 99
DOTPDN LLC #2 Ланцюг
Період дійсності: 2025-05-19 14:14:05 → 2025-05-22 14:14:05
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 02 EF F0 3F 0D CD FE 88 80 7F 81 00 00 00 02 EF F0
Microsoft ID Verified CS EOC CA 02 #3 Ланцюг
Період дійсності: 2021-04-13 17:31:53 → 2026-04-13 17:31:53
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 05 FB 7A 5C 32 13 61 DF 5D 00 00 00 00 00 05
Microsoft ID Verified Code Signing PCA 2021 #4 Ланцюг
Період дійсності: 2021-04-01 20:05:20 → 2036-04-01 20:15:20
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 07 87 A3 34 A3 7B A5 8E 1C 00 00 00 00 00 07
Microsoft Public RSA Timestamping CA 2020 #5 Ланцюг
Період дійсності: 2020-11-19 20:32:31 → 2035-11-19 20:42:31
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 05 E5 CF 0F FF 66 2E C9 87 00 00 00 00 00 05
Microsoft Public RSA Time Stamping Authority #6 Ланцюг
Період дійсності: 2024-11-26 18:48:55 → 2025-11-19 18:48:55
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 4A FD B8 55 C7 62 AA C9 89 00 00 00 00 00 4A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware