Nome do Arquivo | InstallWizard101.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.217.174 |
Versão do Banco de Dados | 2025-05-23 05:00:15 UTC |
Família de malware: Gen
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
2ec7ca56b024233004ef3f59f287a3cd
|
|
SHA1 |
629b419b966f043ebde271ad9ce9fd0a9ccc0cec
|
|
SHA256 |
6b57197633273a41a53c14121504f89f1134bb1ca30166f4eefa3808bfbf75e2
|
|
SHA512 |
c5a7e97a5e2c7537b6d55c1f1cf4f970986850562e727f73d34d7c25decda0689abda6ef5072a9ad0eb98b777bb844f8427a345fbd6df8811a71443cf85c40cc
|
|
ImpHash |
5fca7f0fc8c16d55fed0e805fc0ad295
|
Ícone |
Hash: 4feb39e50f7cbc1d33b41bfd90c27555
Fuzzy: 0db42d26e652558e502ea45bf9d8d11c dHash: f0ec38cdc4c4cad8 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00421ee4 |
Tempo de Compilação | 2008-05-10 03:39:06 |
Soma de Verificação | 0x01a077cb (Real: 0x01a077cb) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | OK |
Importações | 11 bibliotecas |
Exportações | 0 funções |
Recursos | 13 Recursos |
Seções | 4 Seções |
CompanyName | Acresso Software Inc. |
FileDescription | Setup.exe |
FileVersion | 15.0.498 |
InternalName | Setup |
OriginalFilename | Setup.exe |
LegalCopyright | Copyright (C) 2008 Acresso Software Inc. and/or InstallShield Co. Inc. All Rights Reserved. |
ProductName | InstallShield |
ProductVersion | 15.0 |
Internal Build Number | 77018 |
Translation | 0x0409 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
290,898 bytes | 294,912 bytes | 6.56 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7022E6BA32086C160B95A6DAF2ACBBCC |
.rdata |
0x00049000 |
40,344 bytes | 40,960 bytes | 4.60 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
55E03D7107B091921C34968EC1868647 |
.data |
0x00053000 |
29,292 bytes | 24,576 bytes | 3.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
9DD3955A12E89147999B93D08844B4FC |
.rsrc |
0x0005b000 |
96,064 bytes | 98,304 bytes | 7.62 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4E933CBC03539A8B68F136AEDAEF5D06 |
1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 9 | 92,788 bytes | |
RT_DIALOG | 1 | 66 bytes | |
RT_GROUP_ICON | 1 | 132 bytes | |
RT_VERSION | 1 | 904 bytes | |
RT_MANIFEST | 1 | 1,410 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
OK
O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Gen.tr sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema