Ім'я файлу | Setupprogram_01234.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP хеш |
786432:8n+FzopERE+TPP5ksm3ivhdS+9Ix5rUVE:zTPP5kVYtIxGE
|
Версія сканера | 1.0.181.174 |
Версія бази даних | 2024-07-07 00:00:24 UTC |
Виявлено 8 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
6dbc992bcc8f6572b088d5dc1c8f428b
|
|
SHA1 |
a78b6ef32bcadc71a2e11675a79722449b6917e7
|
|
SHA256 |
f9ed73cae12e05cea0e842c3979cda755bb0be46088144be1b8894717422f7c1
|
|
SHA512 |
30df82b740e0590d4e10f5bd876db1c838a2ed43122dcc39f15d2a0526a06375659228c453faa2da4368bc8b1038bee43ef8cdfe09ddc3ac43f3d698023c14e4
|
|
ImpHash |
9b8d6bd8ee9d7c480175f8244a86c7e3
|
Іконка |
Хеш: e8da5abe9752f0a27e183894c8881ac0
Нечіткий: c5dace78993d50eaedeb05b7c48ce608 dHash: 848c5454baf47474 |
Базова адреса | 0x00400000 |
Точка входу | 0x0098958c |
Час компіляції | 2024-05-26 17:45:47 |
Контрольна сума | 0x042916a4 (Фактична: 0x042916a4) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | Unknown certificate revision 41377 |
Імпорти |
10 бібліотек
SHLWAPI, KERNEL32, USER32, SHELL32, OLEAUT32, bcrypt, ADVAPI32, CRYPT32, WLDAP32, WS2_32 |
Експорти | 0 функцій |
Ресурси | 9 Ресурси |
Секції | 5 Секції |
CompanyName | Ensure Misty Tools |
FileDescription | 7-zip Ensure Misty Tools |
FileVersion | 1.0.0.0 |
LegalCopyright | Copyright 2002-2022 Ensure Misty Tools |
ProductName | 7-zip Ensure Misty Tools |
ProductVersion | 1.0.0.0 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,296,569 bytes | 6,296,576 bytes | 5.91 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
703E505675126F312F21C14ABC1491C2 |
.rdata |
0x00603000 |
205,052 bytes | 205,312 bytes | 5.73 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E1494674EA233421752155F1995322B2 |
.data |
0x00636000 |
20,296 bytes | 7,680 bytes | 4.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C13ABD583BA0FD875F5A1B4A83B90B63 |
.rsrc |
0x0063b000 |
3,128 bytes | 3,584 bytes | 3.68 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0B780FEB51EAF6949B361E7F902A8A06 |
.reloc |
0x0063c000 |
73,064 bytes | 73,216 bytes | 6.52 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
18F771077CEE11115BB470BC5D46E7D8 |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 2 | 1,040 байтів | |
RT_DIALOG | 1 | 144 байтів | |
RT_STRING | 3 | 232 байтів | |
RT_GROUP_ICON | 1 | 34 байтів | |
RT_VERSION | 1 | 684 байтів | |
RT_MANIFEST | 1 | 381 байтів |
Продукт | 7-zip Ensure Misty Tools |
Опис | 7-zip Ensure Misty Tools |
Версія файлу | 1.0.0.0 |
Авторське право | Copyright 2002-2022 Ensure Misty Tools |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
F1 4C 5E 6A B9 68 28 42 64 F1 B0 70 B9 9D 3C 70
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
Unknown certificate revision 41377
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.