Gridinsoft Logo
File Icon

Звіт скану Autoruns.exe (Autostart program viewer)

Технічний аналіз

Ім'я файлу Autoruns.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.205.174
Версія бази даних 2025-01-26 13:00:53 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
1,758,240
Розмір файлу (байти)
2025-01-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
61506280fc7e663db6715ac2206af6d4
SHA1
3b42f1e497c909d48343768b58e9e5222d540330
SHA256
f41051697b220757f3612ecd00749b952ce7bcaadd9dc782d79ef0338e45c3b6
SHA512
4343ace3777173fbf68c501d15011fec940f9f3eea7206712f9934bab432d15753b4c6c0369eb14b8341221992f964c5a37c23a655255572b1a13cde717b2472
ImpHash
fc18756ef5e758178da800fd88864516

PE-аналіз

Основна інформація

Іконка
Хеш: 91e975795d886072f6ff7d54d5b77cce
Нечіткий: 15c350e6005130543f277ef05b901281
dHash: 8080b2cacacab4ca
Базова адреса 0x00400000
Точка входу 0x0047e65d
Час компіляції 2024-02-01 10:45:10
Контрольна сума 0x001b8266 (Фактична: 0x001b8266)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB D:\a\1\s\Win32\Release\Autoruns.pdb
Цифровий підпис OK
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 246 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Sysinternals - www.sysinternals.com
FileDescription Autostart program viewer
FileVersion 14.11
InternalName Sysinternals Autoruns
LegalCopyright Copyright (C) 2002-2024 Mark Russinovich
OriginalFilename autoruns.exe
ProductName Sysinternals autoruns
ProductVersion 14.11
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 728,320 bytes 728,576 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 024E6C28A7E58E855E2A1A09603CCCC5
.rdata 0x000b3000 201,156 bytes 201,216 bytes 4.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6349048E4B4DE5688A921127125C9997
.data 0x000e5000 109,172 bytes 30,720 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EDBC68B1E4F090D0E956FDF042254E6
.rsrc 0x00100000 744,056 bytes 744,448 bytes 4.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24C8395B76EA3F6E02400DEFEDABF557
.reloc 0x001b6000 41,796 bytes 41,984 bytes 6.63 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C7ACB18A6E3B7042BF57538BA2085053
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 246 (731,753 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 6 12 байтів
0%
INI 1 1,175 байтів
0.2%
RT_ICON 159 715,422 байтів
97.8%
RT_MENU 2 2,048 байтів
0.3%
RT_DIALOG 6 2,444 байтів
0.3%
RT_STRING 15 4,812 байтів
0.7%
RT_ACCELERATOR 1 176 байтів
0%
RT_GROUP_ICON 54 2,550 байтів
0.3%
RT_VERSION 1 848 байтів
0.1%
RT_MANIFEST 1 2,266 байтів
0.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Sysinternals autoruns
Опис Autostart program viewer
Версія файлу 14.11
Оригінальна назва autoruns.exe
Дата підпису 10:45 AM 02/01/2024 (535 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва Sysinternals Autoruns
Авторське право Copyright (C) 2002-2024 Mark Russinovich
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2023-11-16 19:09:00 → 2024-11-14 19:09:00
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 03 AF 30 40 0E 4C A3 4D 05 41 00 00 00 00 03 AF
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2023-05-25 19:12:18 → 2024-02-01 19:12:18
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 D1 B2 5B 40 28 6C 2E D2 45 00 01 00 00 01 D1
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware