Ім'я файлу | setup.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP хеш |
24576:rH7zesiJu4S5YhFaQl9C3vbrFpeW2nUmVhLwV5vcmeEusNM7fGEU9Ncz+um:rbsJvF8vKhUWWVAcNP9Ncz+n
|
Версія сканера | 1.0.216.174 |
Версія бази даних | 2025-05-08 22:00:18 UTC |
Виявлено 56 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
feb3b3a16dafac3ec117e195456b5683
|
|
SHA1 |
db15b6fa341314b2c9a3f805cc50f3fc70968d41
|
|
SHA256 |
6fdf2ce83cb9b42336ef97f27e15d307cd86b91b63aaf02c450e3c3b9371a514
|
|
SHA512 |
03de5cf8dacb50aa08a73e0453df538b410cfddc8fb5d0b390302e2321998004323294ec14a85de41da00a06b75d0bcfb53686b090113d579986ee141775d15a
|
|
ImpHash |
78473387de4da5e8cee3c8839fd77a10
|
Іконка |
Хеш: de72e3bb9ead76ddb24796b3302d8028
Нечіткий: 6143d5925fcaea958cb86743ee1c1e96 dHash: 3c64ccfcecf8e8ec |
Базова адреса | 0x00400000 |
Точка входу | 0x00477804 |
Час компіляції | 1992-06-19 22:22:17 |
Контрольна сума | 0x00000000 (Фактична: 0x001d5d81) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
8 бібліотек
kernel32, user32, advapi32, oleaut32, version, gdi32, ole32, comctl32 |
Експорти | 0 функцій |
Ресурси | 67 Ресурси |
Секції | 8 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
CODE |
0x00001000 |
485,484 bytes | 485,888 bytes | 6.54 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
BD98695F4F0055F39296B7415D1B0191 |
DATA |
0x00078000 |
7,868 bytes | 8,192 bytes | 4.57 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5BA75B4114E7B868465ED6637EE64860 |
BSS |
0x0007a000 |
3,705 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x0007b000 |
8,998 bytes | 9,216 bytes | 4.97 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1E1E277072EF4C096A6B5A4676355107 |
.tls |
0x0007e000 |
20 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x0007f000 |
24 bytes | 512 bytes | 0.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
78B552F94E72C3AF7B8E5A45C0221CA7 |
.reloc |
0x00080000 |
34,596 bytes | 34,816 bytes | 6.64 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
DA3D9A425A6D0BAD4FE88B7DE767C452 |
.rsrc |
0x00089000 |
1,364,480 bytes | 1,364,480 bytes | 7.07 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
32C6ED00B107FA212E7F209498622566 |
3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_CURSOR | 8 | 2,464 байтів | |
RT_BITMAP | 22 | 7,196 байтів | |
RT_ICON | 1 | 67,624 байтів | |
RT_DIALOG | 1 | 82 байтів | |
RT_STRING | 22 | 14,608 байтів | |
RT_RCDATA | 4 | 1,268,206 байтів | |
RT_GROUP_CURSOR | 8 | 160 байтів | |
RT_GROUP_ICON | 1 | 20 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.