Gridinsoft Logo

Звіт скану 1203_1220_DOCU_FACT_OFX_POIU_7896523147.exe (Zoom Sharing Host)

Технічний аналіз

Ім'я файлу 1203_1220_DOCU_FACT_OFX_POIU_7896523147.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-13 22:00:52 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,162,512
Розмір файлу (байти)
2025-03-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3e1f7529ae3a5534cfaec4a3aa8bb750
SHA1
21289a1ab17e98b8da77e9edb60a3260adeae0bf
SHA256
eb1b7b9339b349202ce8498202b995c61ffd1ba322a3ac4aa8b7b67fb666da16
SHA512
567ac94d95efa75c0a61356bc1b5b52acb9f5a9db73be8566a9cc6bdfc0f70eb6349d7c444fd5e1214766b32145948f4a7f7dcd31583a901f7445324f50a2bd7
ImpHash
57a29a9ff47c7bb3c7d918ea2ce4133f

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140096af0
Час компіляції 2025-02-13 09:31:44
Контрольна сума 0x0011f655 (Фактична: 0x0011f655)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\jenkins\workspace\Client\ZR\Win_ZR\release\bin\X64\Release\CptHost.pdb
Цифровий підпис OK
Імпорти 31 бібліотек
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 7 Секції

Інформація про версію

Comments Zoom Video Meeting
CompanyName Zoom Video Communications, Inc.
FileDescription Zoom Sharing Host
FileVersion 6,3,10,5334
InternalName CptHost.exe
LegalCopyright Copyright ©2012-2025 Zoom Communications, Inc. All rights reserved.
OriginalFilename CptHost.exe
ProductName Zoom Video Call
ProductVersion 6,3,10,5334
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 637,372 bytes 637,440 bytes 6.42 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D189FA010146395F2BF4791B4A54D909
.rdata 0x0009d000 435,168 bytes 435,200 bytes 4.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2CDDC1425EBB2CFB2B1DE1AEA24C0325
.data 0x00108000 36,552 bytes 28,160 bytes 2.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 25DD764280E145C6514DE3D1BB4A3921
.pdata 0x00111000 28,032 bytes 28,160 bytes 5.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 74648C4E8CBC20B10779B353DC7A80F1
.didat 0x00118000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 933276C0BB99AFF65BB4A33241ADD71D
.rsrc 0x00119000 3,592 bytes 4,096 bytes 4.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E1D99114C5EDFC2E86D64FF406FA7E8
.reloc 0x0011a000 3,212 bytes 3,584 bytes 5.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3D7E127EE7CFE12FC3B375EE76B97D8F

Аналіз ресурсів

Всього ресурсів: 4 (3,277 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 296 байтів
9%
RT_STRING 1 290 байтів
8.8%
RT_VERSION 1 932 байтів
28.4%
RT_MANIFEST 1 1,759 байтів
53.7%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Zoom Video Call
Опис Zoom Sharing Host
Версія файлу 6,3,10,5334
Оригінальна назва CptHost.exe
Дата підпису 09:55 AM 02/13/2025 (114 днів тому)
Статус перевірки Signed
Підписанти Zoom Video Communications, Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA256 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва CptHost.exe
Авторське право Copyright ©2012-2025 Zoom Communications, Inc. All rights reserved.
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2022-01-13 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0F D1 BB CA 79 6B D7 F8 DD 4C 82 E1 0A 9A 96 31
DigiCert Trusted G4 Code Signing RSA4096 SHA256 2021 CA1 #2 Ланцюг
Період дійсності: 2021-07-28 00:00:00 → 2036-07-27 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0E 4D 67 F6 43 16 C9 2A 3B 7A 17 CC 46 97 6A 8F
Zoom Video Communications, Inc. #3 Ланцюг
Період дійсності: 2025-01-21 00:00:00 → 2025-06-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A B8 23 13 9C C5 CD 91 E9 7A 64 91 87 6F 2D 6F
DigiCert Timestamp 2024 #4 Ланцюг
Період дійсності: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #6 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware