Ім'я файлу | Instalador - uTorrent.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable for MS Windows (GUI) Intel 80386 32-bit |
SSDEEP хеш |
24576:M1sRApYciHDw0i5j1mOfI6KlfGbL5cZ0+xxWNaemG8p13n5VPBV0BRAf/yc4wKd0:aSmyk0qjK6OuL5cZRscj3041JeRu
|
Версія сканера | 1.0.173.174 |
Версія бази даних | 2024-04-30 00:00:35 UTC |
Виявлено 18 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
03e4646b2b41495a196fd14311afbad3
|
|
SHA1 |
945ad90aa31c049a26a6258557fc13bc094c29f0
|
|
SHA256 |
efc8b33bf05271029ed235d6b7542ce380613fae76158dbd3a8afcb4924af7e7
|
|
SHA512 |
bac96dfdd7eef2ce91eb3033a96ce2ed3f04fded49b3084ef788d3a61b1d013bf25e02d36f690372e7ebfaafe61cd096b0e1325c93f30a0faa93701d718068d5
|
|
ImpHash |
1a94054a967fc2dc2ccc1eb91b4ca639
|
Іконка |
Хеш: 0f7354712687fc97aa4c12cf06a41ba6
Нечіткий: 7f9d2d37d5dffecbedc00aee559479af dHash: f0cccecc9cf8f8f0 |
Базова адреса | 0x00400000 |
Точка входу | 0x0085c3a0 |
Час компіляції | 2015-09-04 18:30:50 |
Контрольна сума | 0x001bf356 (Фактична: 0x001bf356) |
Версія ОС | 5.1 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
|
Цифровий підпис | Chain verification from CN=BitTorrent Inc, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=BitTorrent Inc, L=San Francisco, ST=California, C=US (serial:115906371898387214641412410377105632520, sha1:cc94057c4829f35e1ee219cd5f3b170800f148a5) failed: Unable to build a validation path for the certificate "Common Name: BitTorrent Inc, Organizational Unit: Digital ID Class 3 - Microsoft Software Validation v2, Organization: BitTorrent Inc, Locality: San Francisco, State/Province: California, Country: US" - no issuer matching "Common Name: VeriSign Class 3 Code Signing 2010 CA; Organizational Unit: Terms of use at https://www.verisign.com/rpa (c)10, VeriSign Trust Network; Organization: VeriSign, Inc.; Country: US" was found |
Імпорти | 20 бібліотек |
Експорти | 0 функцій |
Ресурси | 300 Ресурси |
Секції | 3 Секції |
CompanyName | BitTorrent Inc. |
FileDescription | µTorrent |
FileVersion | 3.4.6.41079 |
InternalName | uTorrent.exe |
OriginalFilename | uTorrent.exe |
LegalCopyright | ©2015 BitTorrent, Inc. All Rights Reserved. |
ProductName | µTorrent |
ProductVersion | 3.4.6.41079 |
SpecialBuild | client |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
UPX0 |
0x00001000 |
2,912,256 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
UPX1 |
0x002c8000 |
1,658,880 bytes | 1,658,880 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
543FED6AC5F745AE912779A36A7E3035 |
.rsrc |
0x0045d000 |
126,976 bytes | 125,952 bytes | 7.02 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
25C7DE61675C70F4BB5435F9913AAB80 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
CSS | 2 | 2,142 байтів | |
GIF | 1 | 3,208 байтів | |
JS | 5 | 36,594 байтів | |
PNG | 28 | 93,711 байтів | |
RT_BITMAP | 3 | 19,684 байтів | |
RT_ICON | 73 | 538,455 байтів | |
RT_MENU | 1 | 88 байтів | |
RT_DIALOG | 121 | 40,400 байтів | |
RT_RCDATA | 2 | 585,455 байтів | |
RT_GROUP_ICON | 60 | 1,382 байтів | |
RT_VERSION | 1 | 812 байтів | |
RT_HTML | 2 | 1,910 байтів | |
RT_MANIFEST | 1 | 1,835 байтів |
Продукт | µTorrent |
Опис | µTorrent |
Версія файлу | 3.4.6.41079 |
Оригінальна назва | uTorrent.exe |
Дата підпису | 06:31 PM 09/04/2015 (3612 днів тому) |
Статус перевірки | Signed |
Підписанти | BitTorrent Inc; VeriSign Class 3 Code Signing 2010 CA; VeriSign |
Контрпідписанти | Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA |
Внутрішня назва | uTorrent.exe |
Авторське право | ©2015 BitTorrent, Inc. All Rights Reserved. |
57 32 C1 57 4E 6A F8 28 E1 B4 F9 3A BB 34 ED 08
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
Chain verification from CN=BitTorrent Inc, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=BitTorrent Inc, L=San Francisco, ST=California, C=US (serial:115906371898387214641412410377105632520, sha1:cc94057c4829f35e1ee219cd5f3b170800f148a5) failed: Unable to build a validation path for the certificate "Common Name: BitTorrent Inc, Organizational Unit: Digital ID Class 3 - Microsoft Software Validation v2, Organization: BitTorrent Inc, Locality: San Francisco, State/Province: California, Country: US" - no issuer matching "Common Name: VeriSign Class 3 Code Signing 2010 CA; Organizational Unit: Terms of use at https://www.verisign.com/rpa (c)10, VeriSign Trust Network; Organization: VeriSign, Inc.; Country: US" was found
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.