Ім'я файлу | setup.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.210.174 |
Версія бази даних | 2025-03-04 22:00:26 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
2448237cde33983c72f6c8dbe63752b3
|
|
SHA1 |
b600a43a6260e212410ccbdb601ae31b7c0dfde0
|
|
SHA256 |
ae94d06b83c86928935506933509eba15e355a07fd443bedecd1a8dfaa571ade
|
|
SHA512 |
33c0ef9b79cabd804c20f76e18120c4c942e78c1d16105e6e3d363dd92817fc1fd68903827b29552baeedbe73c11b1ceffae09dcab7ec301e8c73edad762abc5
|
|
ImpHash |
d221b1dc8c3a08622f6512e7876527c8
|
Іконка |
Хеш: ea23b8fe43ca8406d8cb9c66dffc93c0
Нечіткий: f78627d9f83207162a284fbc526ee328 dHash: c9d4c4cda6a8cec6 |
Базова адреса | 0x00400000 |
Точка входу | 0x00401d20 |
Час компіляції | 2011-01-31 17:44:13 |
Контрольна сума | 0x00000000 (Фактична: 0x0174e8d7) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
3 бібліотек
KERNEL32, USER32, MSVCRT |
Експорти | 0 функцій |
Ресурси | 16 Ресурси |
Секції | 5 Секції |
Comments | |
CompanyName | Ilya Morozov |
FileDescription | Balabolka Setup |
FileVersion | 2.15.0.889 |
InternalName | setup |
LegalCopyright | Copyright © 2025 Ilya Morozov |
LegalTrademarks | |
OriginalFilename | setup.exe |
PrivateBuild | |
ProductName | Balabolka |
ProductVersion | 2.15.0.889 |
SpecialBuild | |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,756 bytes | 4,096 bytes | 5.94 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9CE5929599C65C95975BF6E171805391 |
.rdata |
0x00002000 |
1,160 bytes | 4,096 bytes | 1.74 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
94DFBA529B555BA05CA0904CC18523CE |
.data |
0x00003000 |
1,376 bytes | 4,096 bytes | 1.01 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D4A8A270215B2FEC747CAABFD58D8F7B |
.gentee |
0x00004000 |
104,241 bytes | 106,496 bytes | 7.96 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9A1E01C85B5CCE1BFEA3C8CA5612EE3B |
.rsrc |
0x0001e000 |
165,684 bytes | 167,936 bytes | 7.93 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A523BA6B332F513F60F29FE1F9E45741 |
2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 1 | 744 байтів | |
RT_DIALOG | 11 | 4,462 байтів | |
RT_RCDATA | 1 | 156,505 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_VERSION | 1 | 848 байтів | |
RT_MANIFEST | 1 | 1,873 байтів |
Продукт | Balabolka |
Опис | Balabolka Setup |
Версія файлу | 2.15.0.889 |
Оригінальна назва | setup.exe |
Внутрішня назва | setup |
Авторське право | Copyright © 2025 Ilya Morozov |
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.