Gridinsoft Logo
File Icon

Звіт скану ECR.exe (BootstrapPackagedGame)

Технічний аналіз

Ім'я файлу ECR.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-05-01 05:00:21 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
242,176
Розмір файлу (байти)
2025-05-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6699b68f89e7e40bbebf76d32991e1f7
SHA1
ee9741b20144f49c01e8195770707c670ce8789e
SHA256
f80dcbe68b25cb033080d21d1ee57e264e647e5b84da8602859c79d232724ae3
SHA512
ba7b9e409ea1a6c75b8b23a4b503d7b483e0031c0aa97c5dcb5ac6c6297609918d3bc6338dd58792baf7e6642a7fabfc6451a01f4fd56e9a1a63503f3a87a39c
ImpHash
152cf0529281259defb94b0c7bdbe8e7

PE-аналіз

Основна інформація

Іконка
Хеш: 75a6dcebec979db4d987899cdeb9c3aa
Нечіткий: 9e6fbc6a4688c62f2a7024035cfb9d66
dHash: aaaa55f0b0d5aaa2
Базова адреса 0x140000000
Точка входу 0x140001ca8
Час компіляції 2024-03-03 22:57:51
Контрольна сума 0x00028b20 (Фактична: 0x00046c99)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB BootstrapPackagedGame-Win64-Shipping.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 5 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, SHLWAPI
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion ++UE5+Release-5.1-CL-0
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 77,968 bytes 78,336 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9FE39A966D1A3A7917F96D5CFB8292D
.rdata 0x00015000 44,622 bytes 45,056 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CA18523352A81F6A5B9A62E129454658
.data 0x00020000 7,584 bytes 3,072 bytes 2.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6CC72702CA22B00F71049538CB757A96
.pdata 0x00022000 4,632 bytes 5,120 bytes 4.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0140DA53BC107634E7D03C3769BFE674
_RDATA 0x00024000 348 bytes 512 bytes 2.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2851AB45DFABAF770E5631CCFADC5B6E
.rsrc 0x00025000 106,920 bytes 107,008 bytes 7.91 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FA0944F18B2A769EEFAE8CBC9EDCACD
.reloc 0x00040000 1,692 bytes 2,048 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 457BB5DB21617D7E97997F044EAA29B7
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 13 (106,151 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 103,623 байтів
97.6%
RT_RCDATA 2 92 байтів
0.1%
RT_GROUP_ICON 2 124 байтів
0.1%
RT_VERSION 1 904 байтів
0.9%
RT_MANIFEST 1 1,408 байтів
1.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт BootstrapPackagedGame
Опис BootstrapPackagedGame
Оригінальна назва BootstrapPackagedGame-Win64-Shipping.exe
Внутрішня назва UnrealEngine
Авторське право Fill out your copyright notice in the Description page of Project Settings.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware