Gridinsoft Logo

Звіт скану w64.exe

Технічний аналіз

Ім'я файлу w64.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-08 01:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
2,583,040
Розмір файлу (байти)
2025-05-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
92a595a1f51583268b2275218bf5fbb0
SHA1
f48c4b0569419105cd20676a43721f5bfb3a4efa
SHA256
ef6ab792f3c3a3761a7c4149fef0311cf7ae373244ad739ff740b8ffc86d01da
SHA512
6b1fa077a284b84ca6a99ff054181bdd275172207f181623bda71daffe8090f077296957aafd489b718bfe48487ca0de7d5f297cf905576bce99adfe814be9c1
ImpHash
c2d457ad8ac36fc9f18d45bffcd450c2

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x00464bc0
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x00000000 (Фактична: 0x0027d6e2)
Версія ОС 6.1
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
kernel32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 15 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 762,902 bytes 763,392 bytes 6.24 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DDE6CECA6F50632490D1134793139D73
.rdata 0x000bc000 837,488 bytes 837,632 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 351C333E588EF4B40C79C41C4AF64F99
.data 0x00189000 673,760 bytes 113,664 bytes 4.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 05E063D0E3C6251985AB713DBA19BE29
.pdata 0x0022e000 19,836 bytes 19,968 bytes 5.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A78B47E42F14CD40D37D2A51A05A8B5A
.xdata 0x00233000 180 bytes 512 bytes 1.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 20F09651D8502C29BBECBAAAFFB9AA84
/4 0x00234000 297 bytes 512 bytes 5.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 17F62672C8506464AE13ECCC2EB6CB94
/19 0x00235000 163,671 bytes 163,840 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 019349BDA71FD4576450D30EC563C458
/32 0x0025d000 32,243 bytes 32,256 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 8B02D608D769DDD3BE23BC50A269DCD7
/46 0x00265000 45 bytes 512 bytes 0.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 4708E78F5AB324480BBC15D8604FF4D5
/65 0x00266000 294,626 bytes 294,912 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 8C9D8273C75D94BB817BAB0425FEC3F8
/78 0x002ae000 165,113 bytes 165,376 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES E0E53F06005874EB6E4D40879174AC31
/90 0x002d7000 62,386 bytes 62,464 bytes 7.78 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES B1C8F5DD3F046DC983CAF950C5FC0259
.idata 0x002e7000 1,364 bytes 1,536 bytes 3.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 937B1903479C9EEBD307A4E27817D679
.reloc 0x002e8000 14,318 bytes 14,336 bytes 5.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5A27C1381D2A741C83E2751FDA86A0A2
.symtab 0x002ec000 110,579 bytes 110,592 bytes 5.05 (Нормально) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CF92DD6B0931485107E8A0DA0F9BF399
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware