Gridinsoft Logo

Звіт скану oo2reck.exe

Технічний аналіз

Ім'я файлу oo2reck.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-17 22:00:25 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
545,222
Розмір файлу (байти)
2025-05-17
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
379cf69ee5f522783654025815db8501
SHA1
2632b37abb6a91b0fe0dc4218bd26779aa36e676
SHA256
e3b6d931082d9eb9a5e9c66449884bdba44c9e64a63aa52294509a98b20950f6
SHA512
d7c8cdb778c4a2df8b08dd830f6f5cc8c4db044fa8b5f4d6610197389657ab5b75bd15b9071a89a59a26730f6641313242420caba72281b5055bc74d3a1757a8
ImpHash
89aad8fd67620cef566de9a5902b3e54

PE-аналіз

Основна інформація

Базова адреса 0x100000000
Точка входу 0x100013e80
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x00085c56)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 3 бібліотек
kernel32, oleaut32, user32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 11 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 187,360 bytes 187,392 bytes 5.85 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D9CB97A96C291148BFE8B63BE9A4DB57
.data 0x0002f000 7,764 bytes 8,192 bytes 3.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FEE3A4E9CB979AA3FD1B355A4A92FB28
.rdata 0x00031000 60,440 bytes 60,928 bytes 4.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D833B0338D13A411680724309ECA883F
.pdata 0x00040000 13,416 bytes 13,824 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 255497A4436F2A5171CA412338C464C3
.bss 0x00044000 19,688 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.CRT 0x00049000 40 bytes 512 bytes 0.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F5EB388D5AEB38C63CBB2B1B00C8294C
.idata 0x0004a000 3,373 bytes 3,584 bytes 4.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 56EE3F76699F6361B2D84CE84D5688DD
/4 0x0004b000 59,486 bytes 59,904 bytes 5.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EEC27E0DAC94D6BFD3A2DED7D0857216
/16 0x0005a000 1,288 bytes 1,536 bytes 4.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8AB3BB615AB25B95F0B9A1C33D07515D
/30 0x0005b000 5,941 bytes 6,144 bytes 4.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3891F1845FE5C2C3913BAC467524C6A9
/42 0x0005d000 3,048 bytes 3,072 bytes 2.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9E977D1802A2F2050C5809F701471E6

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware