Gridinsoft Logo
File Icon

Звіт скану FREEZEdUtil.exe

Технічний аналіз

Ім'я файлу FREEZEdUtil.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-07-03 10:00:30 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
9,432,384
Розмір файлу (байти)
2025-07-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
25093b0c95cc4b136b40e4781d6d3f15
SHA1
2f517edbc38aff31e54bbfb9116307a3ce137426
SHA256
f33493e120865a4e9fe58b04cb50272aad958fb9906bc58b33982dd503be14d9
SHA512
2545bac2e451b55d55f3f10119ef9850fa939bf553ad64db86feafac58673370dbe61ba0a862d00f9376413d83511e3c5e02af057caca7c189353c56abb8b78c
ImpHash
aae711b07e243da74c9e2634de37a2c7

PE-аналіз

Основна інформація

Іконка
Хеш: 3a4f59e8b922d86a14d9945625febfdb
Нечіткий: b3cc89a2705a632dd05da5b1c1371fe5
dHash: 30f0d8e4ccccf030
Базова адреса 0x00400000
Точка входу 0x00401000
Час компіляції 2023-12-09 12:38:48
Контрольна сума 0x008ffaef (Фактична: 0x008ffaef)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис Chain verification from CN=Projektas 25\, MB, O=Projektas 25\, MB, STREET=Silutes plentas 39, L=Klaipeda, ST=Klaipėdos apskritis, C=LT (serial:168275935368954869110839471781094957983, sha1:0ec43d0a7e6f202f5501024f4a0ad37969556e5d) failed: The path could not be validated because the end-entity certificate expired 2021-07-08 23:59:59Z
Імпорти 23 бібліотек
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 12 Секції

Інформація про версію

CompanyName Giant Box decision
OriginalFilename GiantBoxApplication.exe
LegalCopyright Copyright (c) 2022 Giant Box decision
FileDescription Giant Box
ProductName Giant Box
FileVersion 14.18.14.16
ProductVersion 14.18.14.16
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 43,417,600 bytes 7,751,680 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E4CE1BE51CED3B979641104BACB207D9
0x02969000 6,119,424 bytes 856,064 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 81D97C697811C680D7F2696D711D9286
0x02f3f000 24,576 bytes 9,216 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DC25FC21776D7A5159C3F4EB0AF928C0
0x02f45000 73,728 bytes 28,160 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EE0A824A95F892DD5994AB626AF37BA3
0x02f57000 966,656 bytes 312,832 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CB622ED92944FF02FB67EB4323DF52B6
0x03043000 73,728 bytes 5,632 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 13856B13DB8101386E921E7131D9401D
.rsrc 0x03055000 40,960 bytes 1,024 bytes 5.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9B0B83EE453A3389D723A285105B441D
0x0305f000 163,840 bytes 71,680 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 11CA9589B785663FD75B3F574AA332E4
0x03087000 24,576 bytes 24,064 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AFA3BF05E762E5029F6AE35863192C70
0x0308d000 4,096 bytes 512 bytes 7.58 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D544004304854DCFFE7BFCCB71AAD6B4
.data 0x0308e000 360,448 bytes 360,448 bytes 7.68 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A727D83734069F32310ACD6FD78374D
.adata 0x030e6000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Попередження аналізу ентропії

10 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 9 (37,618 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 35,568 байтів
94.6%
RT_GROUP_ICON 1 90 байтів
0.2%
RT_VERSION 1 724 байтів
1.9%
RT_MANIFEST 1 1,236 байтів
3.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from CN=Projektas 25\, MB, O=Projektas 25\, MB, STREET=Silutes plentas 39, L=Klaipeda, ST=Klaipėdos apskritis, C=LT (serial:168275935368954869110839471781094957983, sha1:0ec43d0a7e6f202f5501024f4a0ad37969556e5d) failed: The path could not be validated because the end-entity certificate expired 2021-07-08 23:59:59Z

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware