Gridinsoft Logo
File Icon

Звіт скану winrar-x64-700ru.exe (WinRAR)

Технічний аналіз

Ім'я файлу winrar-x64-700ru.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
98304:cWa0OBfK6JuSxuxIz6R83+X/O6cNlmZ+trc0:ha0AfxuxXqum6/ZAl
Версія сканера 1.0.172.174
Версія бази даних 2024-04-22 19:00:31 UTC

Виявлено підозрілий файл

Виявлено 9 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
13%
Рівень виявлення
4,162,376
Розмір файлу (байти)
9/71
Виявлено механізмів
2024-04-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
17e6f54bc0de7f0c5e5ff619139078bc
SHA1
330345350b63ca7de8cade1d7db7b1becebd5749
SHA256
e769bb296c80aa81b8e197f6a2932fee57aaec313c019cee2ca154388ca8d448
SHA512
15e658782281e8171b13af2fe5d4937b40924216d3b005d81bede2bfffa9604bc9b8cb11a5dae7eca6d094bc4cf9f60a9974760fcf81e33a961dbd98aa41fe09
ImpHash
39da3cace27ab9503fa46001ce968ea6

Виявлення антивірусними движками (9 з 71)

Bkav
W32.Common.7D1F10DA Malicious
MicroWorld-eScan
Trojan.Generic.35675923 Malicious
CAT-QuickHeal
Trojan.Vigorf Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
BitDefender
Trojan.Generic.35675923 Malicious
Microsoft
Trojan:Win32/Vigorf.A Malicious
GData
Generic.Trojan.PSEB.WV9V86 Malicious
MAX
malware (ai score=88) Malicious
62 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: d4a9c34f7171828c8adc9c3a0307afb8
Нечіткий: 2ea515c30e1a6ee8ad367944867f72e8
dHash: b233332a6b2ab232
Базова адреса 0x140000000
Точка входу 0x140029e60
Час компіляції 2024-02-26 09:02:06
Контрольна сума 0x003fbc3a (Фактична: 0x003fbc3a)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\Projects\WinRAR\sfx\setup\build\sfxrar64\Release\sfxrar.pdb
Цифровий підпис OK
Імпорти 3 бібліотек
KERNEL32, OLEAUT32, gdiplus
Експорти 0 функцій
Ресурси 25 Ресурси
Секції 8 Секції

Інформація про версію

ProductName WinRAR
CompanyName Alexander Roshal
FileDescription WinRAR
FileVersion 7.0.0
ProductVersion 7.0.0
InternalName WinRAR
LegalCopyright Copyright © Alexander Roshal 1993-2024
OriginalFilename WinRAR.exe
Translation 0x0419 0x04e3

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 270,670 bytes 270,848 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 58CB09F2416F2714CA771BBA6917FC2B
.rdata 0x00044000 73,878 bytes 74,240 bytes 5.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 565F55198B094F8D5E6E30E47597AF03
.data 0x00057000 58,372 bytes 4,608 bytes 3.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 87FB9D2863010F053280E673EA5D2411
.pdata 0x00066000 16,368 bytes 16,384 bytes 5.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 088B55F0E6C2772B333EC8E72BC51F01
.didat 0x0006a000 824 bytes 1,024 bytes 2.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0A47A64379926214D1BDA14E91FF5B6
_RDATA 0x0006b000 348 bytes 512 bytes 3.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3E450AE7C26386D230191FA7BC83DA0F
.rsrc 0x0006c000 159,744 bytes 156,160 bytes 7.80 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EA3D14319836EA2152C204E2483679C4
.reloc 0x00093000 2,372 bytes 2,560 bytes 5.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C5A48E3CA994DEE11A564D2249CDF0A4
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 25 (154,555 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 2 69,753 байтів
45.1%
RT_ICON 7 77,238 байтів
50%
RT_DIALOG 4 2,222 байтів
1.4%
RT_STRING 9 2,654 байтів
1.7%
RT_GROUP_ICON 1 104 байтів
0.1%
RT_VERSION 1 712 байтів
0.5%
RT_MANIFEST 1 1,872 байтів
1.2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт WinRAR
Опис WinRAR
Версія файлу 7.0.0
Оригінальна назва WinRAR.exe
Дата підпису 10:23 AM 03/04/2024 (482 днів тому)
Статус перевірки Signed
Підписанти win.rar GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва WinRAR
Авторське право Copyright © Alexander Roshal 1993-2024
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
win.rar GmbH #2 Ланцюг
Період дійсності: 2023-08-08 00:00:00 → 2026-08-07 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 04 8B 08 39 9E C7 03 62 3C 72 CD 20 77 AD 65 D9
DigiCert Timestamp 2023 #3 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
9 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware