Gridinsoft Logo
File Icon

Звіт скану uiso9_pe.exe (UltraISO Setup)

Технічний аналіз

Ім'я файлу uiso9_pe.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-06 17:00:17 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
5,130,112
Розмір файлу (байти)
2025-05-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
44273aae73f493b9963e034c12536b2d
SHA1
633ced3771c1f50d84aae90257abdf924cf66989
SHA256
f851e2f620d7445a4a1140aaf2e2366b9d6bacd166b5dca21bc28a05489473ee
SHA512
6a28881cd3c704df9433e4c44b5cd60d88b75d15aaeeba195c07a83bc29e03b38d8db41d4296cd650a1f1c6137b78e9472bef431ba6b50b0663ac0aa26e9997e
ImpHash
2fb819a19fe4dee5c03e8c6a79342f79

PE-аналіз

Основна інформація

Іконка
Хеш: 60af678b83c8d275acfbf5f632256920
Нечіткий: 093a74c9680f142f577e26a170c39300
dHash: 79fcfefca8a4a0c1
Базова адреса 0x00400000
Точка входу 0x0040aad0
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x004ec26f (Фактична: 0x004ec26f)
Версія ОС 1.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 5 бібліотек
kernel32, user32, oleaut32, advapi32, comctl32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 8 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName EZB Systems, Inc.
FileDescription UltraISO Setup
FileVersion 9.7.6.3860
LegalCopyright (c) EZB Systems, Inc.
ProductName UltraISO
ProductVersion 9.76
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 41,480 bytes 41,984 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49513E676DADFB3919C4B137DD7C6D66
DATA 0x0000c000 592 bytes 1,024 bytes 2.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A7B48E75F6B6EF4A087528FEE0D185C
BSS 0x0000d000 3,732 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000e000 2,428 bytes 2,560 bytes 4.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF5F31E62E05C787FD29EED7071BF556
.tls 0x0000f000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00010000 24 bytes 512 bytes 0.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 14DFA4128117E7F94FE2F8D7DEA374A0
.reloc 0x00011000 2,336 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00012000 81,064 bytes 81,408 bytes 7.61 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 7CD9971494F0A0D3235B489EA6E11698
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 14 (80,202 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 74,538 байтів
92.9%
RT_STRING 6 2,710 байтів
3.4%
RT_RCDATA 1 44 байтів
0.1%
RT_GROUP_ICON 1 62 байтів
0.1%
RT_VERSION 1 1,268 байтів
1.6%
RT_MANIFEST 1 1,580 байтів
2%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт UltraISO
Опис UltraISO Setup
Версія файлу 9.7.6.3860
Дата підпису 05:20 AM 07/08/2023 (700 днів тому)
Статус перевірки Signed
Підписанти SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO., LTD.; Sectigo RSA Code Signing CA; USERTrust RSA Certification Authority; Sectigo (AAA)
Контрпідписанти DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Авторське право (c) EZB Systems, Inc.
Підсумок ланцюга сертифікатів
USERTrust RSA Certification Authority #1 Основний
Період дійсності: 2019-03-12 00:00:00 → 2028-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
DigiCert Trusted Root G4 #2 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO., LTD. #3 Ланцюг
Період дійсності: 2020-08-06 00:00:00 → 2023-08-06 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: B3 EA 74 A5 FE 6F EE 1D 1E 7A 30 98 75 3D 84 88
Sectigo RSA Code Signing CA #4 Ланцюг
Період дійсності: 2018-11-02 00:00:00 → 2030-12-31 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2022 - 2 #6 Ланцюг
Період дійсності: 2022-09-21 00:00:00 → 2033-11-21 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware