Gridinsoft Logo
File Icon

Звіт скану MuMu_5.0.13_OW2c4aC.exe (MuMuPlayer)

Технічний аналіз

Ім'я файлу MuMu_5.0.13_OW2c4aC.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.249.174
Версія бази даних 2026-06-24 21:00:12 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
5,917,352
Розмір файлу (байти)
2026-06-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e311a986e06871d2905065a8732a307d
SHA1
4ad642665cf96b1264c7a467fb0a1040da587583
SHA256
efa0ed24d8b1b90b876315c020d9f82454db9e293e3c3842c639069828180b5a
SHA512
20e7e15ba641ee96e642be007dfde35ecbece8f7465a6fabbb0e421528e060b520a95675656fedd79e92d530486e0bdcc5af933eb735ded7c535d3f390a72af2
ImpHash
77f81ec12eacdb769388a8e410647817

PE-аналіз

Основна інформація

Іконка
Хеш: fb610e86687da27e130ec42c5d7d3f84
Нечіткий: 3497de6c90649918a79caf4138636fb0
dHash: 70f8e2d29a9ed870
Базова адреса 0x00400000
Точка входу 0x00407c84
Час компіляції 2022-06-15 13:00:00
Контрольна сума 0x005a6915 (Фактична: 0x005a6915)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 4 бібліотек
USER32, SHELL32, MSVCRT, KERNEL32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName NetEase, Inc.
FileDescription MuMuPlayer
FileVersion 2022
InternalName 7zS2.sfx
LegalCopyright Copyright (C) 2022
OriginalFilename NemuDownloader.exe
ProductName MuMuPlayer
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 28,188 bytes 28,672 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 58D174B634405BB5C0EC30E621BFD739
.rdata 0x00008000 2,220 bytes 2,560 bytes 4.68 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 418BD2F33DD247E2908AB66F9395DD5C
.data 0x00009000 8,276 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 598E1AAE6ECBD8237C4383F4BE94B9F1
.rsrc 0x0000c000 186,172 bytes 186,368 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8160AAEB4B8A53FBAB1B3D48BCDA953
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 14 (185,387 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 11 184,517 байтів
99.5%
RT_GROUP_ICON 2 166 байтів
0.1%
RT_VERSION 1 704 байтів
0.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт MuMuPlayer
Опис MuMuPlayer
Версія файлу 2022
Оригінальна назва NemuDownloader.exe
Дата підпису 03:45 AM 04/21/2026 (64 днів тому)
Статус перевірки Signed
Підписанти Netease Interactive Entertainment Pte. Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Внутрішня назва 7zS2.sfx
Авторське право Copyright (C) 2022
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Netease Interactive Entertainment Pte. Ltd. #2 Ланцюг
Період дійсності: 2025-09-08 00:00:00 → 2028-12-04 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 CA AB D5 55 EE D7 70 D8 76 FD 20 CA 0B 9A FB
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #3 Ланцюг
Період дійсності: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #4 Ланцюг
Період дійсності: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #5 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware