Gridinsoft Logo

Звіт скану active_desktop_launcher_x64.exe (active_desktop_launcher)

Технічний аналіз

Ім'я файлу active_desktop_launcher_x64.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.250.174
Версія бази даних 2026-07-23 12:00:31 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
102,536
Розмір файлу (байти)
2026-07-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1ea7d59053d8bd45bea95355b3d8d499
SHA1
de0c8fba8d7ac8f547c88b6e5f7f5cd422ec2903
SHA256
f712c2a8b4abf2e299a2b480020333deb0f43364e9686cda78b1243c62e4830d
SHA512
6e978f16c2f7a8d5918f4ebc8f71fc4b796487aa1e3dbc02faeac35a2d4ec0cb0d35408297778fbbe0d77a4247b9f4e9a7733252fef4f575d17b33374c07bc40
ImpHash
1ad7d70d7b6c16d05f66818c394cb860

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140001208
Час компіляції 2023-03-15 04:01:36
Контрольна сума 0x0001d5c3 (Фактична: 0x0001d5c3)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\buildbot\build1\desktop_screen\build\bin\active_desktop_launcher_x64.pdb
Цифровий підпис OK
Імпорти 2 бібліотек
active_desktop_render_x64, KERNEL32
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName 酷狗音乐
FileDescription active_desktop_launcher
FileVersion 1.0.0.50
InternalName active_desktop_launcher.exe
LegalCopyright Copyright 2023 KuGou-Inc.All Rights Reserved
OriginalFilename active_desktop_launcher.exe
ProductName KuGou
ProductVersion 1.0.0.50
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 43,115 bytes 43,520 bytes 6.44 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FBC0D775A88AB3B345B314D781D150D0
.rdata 0x0000c000 25,400 bytes 25,600 bytes 3.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6FA8CAFBE766415772E23E69026A413
.data 0x00013000 15,000 bytes 5,632 bytes 2.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AF4504FD26D7D70B53F3FEE247EC1B5C
.pdata 0x00017000 2,208 bytes 2,560 bytes 4.27 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B459933F01D0DAE6936225059D443848
.rsrc 0x00018000 1,360 bytes 1,536 bytes 3.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C093380D3656175039AA090FA1DDF4E5
.reloc 0x00019000 1,320 bytes 1,536 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C5D68853F913E6FF3C8E9E17B85278BF

Аналіз ресурсів

Всього ресурсів: 2 (1,197 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 816 байтів
68.2%
RT_MANIFEST 1 381 байтів
31.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт KuGou
Опис active_desktop_launcher
Версія файлу 1.0.0.50
Оригінальна назва active_desktop_launcher.exe
Дата підпису 06:30 AM 04/07/2024 (839 днів тому)
Статус перевірки Signed
Підписанти Guangzhou Kugou Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва active_desktop_launcher.exe
Авторське право Copyright 2023 KuGou-Inc.All Rights Reserved
Підсумок ланцюга сертифікатів
DigiCert Trusted Root G4 #1 Основний
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2023 #4 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
Guangzhou Kugou Technology Co., Ltd. #5 Ланцюг
Період дійсності: 2023-12-13 00:00:00 → 2026-12-12 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 03 38 82 1E 28 C9 9E A3 9D 2E A3 7C FE 39 D1 06

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware