Ім'я файлу | DTLiteInstaller.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive |
SSDEEP хеш |
12288:XcyP/EKqzxvCbbWpRZNrvVZgFshqzlB/7dEYwgoXH3SqD4GmiyjQd6:Xdnjqtv0bAIQqf/7uYKXHl4Gmxju6
|
Версія сканера | 1.0.147.174 |
Версія бази даних | 2023-11-12 11:00:48 UTC |
Виявлено 2 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
40af8bed09bff955ba625b60a7065528
|
|
SHA1 |
3223b263b10b284405889fb25dcc3bf1aebb7660
|
|
SHA256 |
ad8d1d25fbb5a3f2e531cb30ba543756fc09d70978d48c728a866fad4a27e007
|
|
SHA512 |
4825eb24ab4c718654a4f1a937995c9444f8775f2cd40fe4b31219fdfab9f1bc25537d318d23a65109ce76dfed9e5a1c01e6f98c3a46156ca63722030b1206bf
|
|
ImpHash |
e2a592076b17ef8bfb48b7e03965a3fc
|
Іконка |
Хеш: 11af456e009a9c8ab553616db4d09a19
Нечіткий: f6f1c294691d1d58dcd9f09f6a6ad1ed dHash: f0f4b27331b2dcf0 |
Базова адреса | 0x00400000 |
Точка входу | 0x00403334 |
Час компіляції | 2016-12-11 21:50:55 |
Контрольна сума | 0x000c80e3 (Фактична: 0x000c80e3) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
Цифровий підпис | OK |
Імпорти |
7 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32 |
Експорти | 0 функцій |
Ресурси | 34 Ресурси |
Секції | 5 Секції |
COMODO RSA Code Signing CA | Disc Soft Ltd (BZ) |
COMODO RSA Certification Authority | COMODO CA Limited (GB) |
CompanyName | Disc Soft Ltd. |
FileDescription | DAEMON Tools Lite Installer |
FileVersion | 1.4.24 |
InternalName | DAEMON Tools Lite Installer1.4.24.exe |
LegalCopyright | Copyright (C) 2000-2017 |
OriginalFilename | DTLiteInstaller1.4.24.exe |
ProductName | DAEMON Tools Lite Installer |
ProductVersion | 1.4.24 |
Translation | 0x0422 0x04e3 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
25,615 bytes | 26,112 bytes | 6.44 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
31E134EFB06A971D28D0C7A65B39FEC9 |
.rdata |
0x00008000 |
5,296 bytes | 5,632 bytes | 5.03 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D6B0BC2DB2DE2A3DD996FDA6539CEF0E |
.data |
0x0000a000 |
176,088 bytes | 1,536 bytes | 4.03 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F6505276C92679F9ED837BE4A8C6736C |
.ndata |
0x00035000 |
147,456 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x00059000 |
140,632 bytes | 140,800 bytes | 6.18 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9BA683764210A8B07266327DBE1A2241 |
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 7 | 128,698 байтів | |
RT_DIALOG | 24 | 7,808 байтів | |
RT_GROUP_ICON | 1 | 104 байтів | |
RT_VERSION | 1 | 852 байтів | |
RT_MANIFEST | 1 | 1,318 байтів |
Суб'єкт |
Disc Soft Ltd Disc Soft Ltd BZ |
Видавець | COMODO RSA Code Signing CA |
Серійний номер | 328172957847542195724720332945552127038 |
Суб'єкт |
COMODO RSA Code Signing CA COMODO CA Limited GB |
Видавець | COMODO RSA Certification Authority |
Серійний номер | 61791086908916947884024501610337875119 |
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.