Ім'я файлу | InstallWizard101.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.217.174 |
Версія бази даних | 2025-05-23 05:00:15 UTC |
Сімейство шкідливого ПЗ: Gen
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
2ec7ca56b024233004ef3f59f287a3cd
|
|
SHA1 |
629b419b966f043ebde271ad9ce9fd0a9ccc0cec
|
|
SHA256 |
6b57197633273a41a53c14121504f89f1134bb1ca30166f4eefa3808bfbf75e2
|
|
SHA512 |
c5a7e97a5e2c7537b6d55c1f1cf4f970986850562e727f73d34d7c25decda0689abda6ef5072a9ad0eb98b777bb844f8427a345fbd6df8811a71443cf85c40cc
|
|
ImpHash |
5fca7f0fc8c16d55fed0e805fc0ad295
|
Іконка |
Хеш: 4feb39e50f7cbc1d33b41bfd90c27555
Нечіткий: 0db42d26e652558e502ea45bf9d8d11c dHash: f0ec38cdc4c4cad8 |
Базова адреса | 0x00400000 |
Точка входу | 0x00421ee4 |
Час компіляції | 2008-05-10 03:39:06 |
Контрольна сума | 0x01a077cb (Фактична: 0x01a077cb) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти | 11 бібліотек |
Експорти | 0 функцій |
Ресурси | 13 Ресурси |
Секції | 4 Секції |
CompanyName | Acresso Software Inc. |
FileDescription | Setup.exe |
FileVersion | 15.0.498 |
InternalName | Setup |
OriginalFilename | Setup.exe |
LegalCopyright | Copyright (C) 2008 Acresso Software Inc. and/or InstallShield Co. Inc. All Rights Reserved. |
ProductName | InstallShield |
ProductVersion | 15.0 |
Internal Build Number | 77018 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
290,898 bytes | 294,912 bytes | 6.56 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7022E6BA32086C160B95A6DAF2ACBBCC |
.rdata |
0x00049000 |
40,344 bytes | 40,960 bytes | 4.60 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
55E03D7107B091921C34968EC1868647 |
.data |
0x00053000 |
29,292 bytes | 24,576 bytes | 3.08 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
9DD3955A12E89147999B93D08844B4FC |
.rsrc |
0x0005b000 |
96,064 bytes | 98,304 bytes | 7.62 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4E933CBC03539A8B68F136AEDAEF5D06 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 9 | 92,788 байтів | |
RT_DIALOG | 1 | 66 байтів | |
RT_GROUP_ICON | 1 | 132 байтів | |
RT_VERSION | 1 | 904 байтів | |
RT_MANIFEST | 1 | 1,410 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
OK
Gridinsoft має можливість виявляти та видаляти Malware.Win32.Gen.tr без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.