Gridinsoft Logo
File Icon

Звіт скану Install_AutoClicker2RecordPlay_rar_sfx_v5.9.8.0.exe (RAR decompression sfx archive)

Технічний аналіз

Ім'я файлу Install_AutoClicker2RecordPlay_rar_sfx_v5.9.8.0.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, RAR self-extracting archive
Версія сканера 1.0.214.174
Версія бази даних 2025-04-19 09:00:20 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
6,845,562
Розмір файлу (байти)
2025-04-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a7bc6cf86653980cd2e09d327ac3adf4
SHA1
8c8feb33782e914022a16e7ca53603c4845106c9
SHA256
e98d1ad317b7e68c8737e818ab04f70df4601ce45dfe19bf63b35254a3c3593f
SHA512
c90f02261c7511364933687db2c14a817127aa2fa65cc2c56c40395617d086467e487fa987d50fc85d7c8c78dc2d76ed9b9c7dccaf55350daf4547da739fae94
ImpHash
d32519c93924bb24d9874d86c5993ee3

PE-аналіз

Основна інформація

Іконка
Хеш: 3e02527e67af010d267e693e882cb3da
Нечіткий: a0355d3e8cef586bb6e00314ed096af5
dHash: e9f4aa8accc6c664
Базова адреса 0x00400000
Точка входу 0x0041d41b
Час компіляції 2014-06-10 17:11:07
Контрольна сума 0x00000000 (Фактична: 0x0068cbaf)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, RAR self-extracting archive
Шлях PDB d:\Projects\WinRAR\SFX\build\sfxrar32\Release\sfxrar.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
COMCTL32, SHLWAPI, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 23 Ресурси
Секції 4 Секції

Інформація про версію

FileVersion 5.90.1.0
ProductVersion 5.90.1.0
OriginalFilename Unrar-sfx.exe
InternalName Unrar-sfx.exe
FileDescription RAR decompression sfx archive
CompanyName Alexander Roshal
LegalCopyright 1993-2020 Alexander Roshal
ProductName RAR decompression sfx archive
LegalTrademarks RAR decompression sfx archive
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 165,203 bytes 165,376 bytes 6.72 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0D2680623EE21EF164D1E5BADD4A9069
.rdata 0x0002a000 20,307 bytes 20,480 bytes 5.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68D6F01F72380C61070D86B06775B053
.data 0x0002f000 137,468 bytes 5,632 bytes 3.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 599CDAE4E964B67335324E67538C2A9C
.rsrc 0x00051000 18,448 bytes 18,944 bytes 4.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F9583AC6E7CE46108AD43DF440E378B3
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 23 (16,994 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 2,998 байтів
17.6%
RT_ICON 4 4,640 байтів
27.3%
RT_DIALOG 6 2,916 байтів
17.2%
RT_STRING 9 3,850 байтів
22.7%
RT_GROUP_ICON 1 62 байтів
0.4%
RT_VERSION 1 928 байтів
5.5%
RT_MANIFEST 1 1,600 байтів
9.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт RAR decompression sfx archive
Опис RAR decompression sfx archive
Версія файлу 5.90.1.0
Оригінальна назва Unrar-sfx.exe
Внутрішня назва Unrar-sfx.exe
Авторське право 1993-2020 Alexander Roshal

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware