Gridinsoft Logo
File Icon

Звіт скану AOCSETUP.EXE (Microsoft Games AutoRun/Setup)

Технічний аналіз

Ім'я файлу AOCSETUP.EXE
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-21 03:00:31 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
553,017
Розмір файлу (байти)
2025-06-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0b574229d77b92d05068a0073ed40e51
SHA1
04f179bdf1169e5378be60ee47a9b9d4a56ce836
SHA256
59ce12dfd8284ac1cb5530bc89776a3832c2ad9a8f56eaf6934715d369a5b3ca
SHA512
5093a3f40439eec22436a72cfdc32f608e06e5d5e34c05a1010b9b95479fbd159712c18f535101a0a9dda60bae19acdd5654b55000d8a2f853a5846f13b49dd0
ImpHash
a27a242710978fa89a6696fbc5afa704

PE-аналіз

Основна інформація

Іконка
Хеш: 4157e402e3c096a2a747d2ef5b6ce054
Нечіткий: c0e8571fdc23e931fcd5040a8d74879b
dHash: 5830b0fc76b3e574
Базова адреса 0x00400000
Точка входу 0x00445d15
Час компіляції 2000-06-06 19:49:27
Контрольна сума 0x00000000 (Фактична: 0x0008d6d2)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\dev\Austin\GenSetup\Release\Setup.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
KERNEL32, USER32, GDI32, COMCTL32, ADVAPI32, SHELL32, ole32, VERSION, WINMM, IMM32
Експорти 5 функцій
Ресурси 27 Ресурси
Секції 4 Секції

Інформація про версію

_EngineBuild 446
_InjectBuild 01.2001.08.2900
_PrepstubBuild 5.2000.6.601
_ScriptBuild 01.2001.08.2900
Comments AutoRun/Setup for Microsoft Games
CompanyName Microsoft Corporation
FileDescription Microsoft Games AutoRun/Setup
FileVersion 1.2000.06.601
InternalName Setup.Exe
LegalCopyright © 1997-1999 Microsoft Corp.
LegalTrademarks © Microsoft Corp.
OriginalFilename Setup.Exe
ProductName Microsoft Games
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 346,592 bytes 348,160 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49D10B979E626E0901A07DB590195395
.rdata 0x00056000 19,887 bytes 20,480 bytes 5.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 22EDC4DB83452DF1AF435D6E273E2780
.data 0x0005b000 75,248 bytes 40,960 bytes 4.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 673677FD6E0E86C0CD8D5560D80B1670
.rsrc 0x0006e000 139,264 bytes 139,264 bytes 4.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B27F3B5453C6E0F55135D6BEAE7D2AA
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 27 (135,597 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PREPSTUBDATA 1 4 байтів
0%
SETUPBINARY 1 120,577 байтів
88.9%
RT_ICON 6 12,976 байтів
9.6%
RT_STRING 17 738 байтів
0.5%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_VERSION 1 1,212 байтів
0.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft Games
Опис Microsoft Games AutoRun/Setup
Версія файлу 1.2000.06.601
Оригінальна назва Setup.Exe
Внутрішня назва Setup.Exe
Авторське право © 1997-1999 Microsoft Corp.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware