| Nome do Arquivo | classic-shell-4-3-1.exe |
| Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.227.174 |
| Versão do Banco de Dados | 2025-10-16 15:00:19 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
230d1965a035bc4c894941caa3d19a32
|
|
| SHA1 |
317604eba6e94e8777741d577b0ef160a0af3258
|
|
| SHA256 |
942c7ee37303c962628555e196eb35f4465bb45d204600dd2518dd20ddebe5e2
|
|
| SHA512 |
00ac51bdf37bde44668e5cf20854f67df1b222959f8876e2fc3d05814cdb7b11c728411e5ce04187c7fb9c7939cab56cffaa3a8f02bf0a17437dcf7af51755a4
|
|
| ImpHash |
846beeaaa47aac39313849b60d047ffe
|
| Ícone |
Hash: cc7311bc7fc40bcf281518e982560964
Fuzzy: 47412470f1e3afbfd55c32b0efa77459 dHash: 31f0f4f2f2f2d4cc |
| Base da Imagem | 0x00400000 |
| Ponto de Entrada | 0x00403ac0 |
| Tempo de Compilação | 2018-07-15 20:15:56 |
| Soma de Verificação | 0x006de5ee (Real: 0x006de5ee) |
| Versão do SO | 5.0 |
| Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Caminho PDB | d:\Work\TestP4\ClassicShell\ClassicShellSetup\Release\ClassicShellSetup.pdb |
| Assinatura Digital | OK |
| Importações |
6 bibliotecas
COMCTL32, VERSION, KERNEL32, USER32, ADVAPI32, SHELL32 |
| Exportações | 0 funções |
| Recursos | 15 Recursos |
| Seções | 5 Seções |
| CompanyName | IvoSoft |
| FileDescription | Adds classic shell features to Windows 7 and Windows 8 |
| FileVersion | 4, 3, 1, 0 |
| InternalName | ClassicShellSetup |
| LegalCopyright | Copyright (C) 2009-2016, Ivo Beltchev |
| OriginalFilename | ClassicShellSetup.exe |
| ProductName | Classic Shell |
| ProductVersion | 4, 3, 1, 0 |
| Translation | 0x0409 0x04b0 |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
50,069 bytes | 50,176 bytes | 6.58 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C3190DBD2C88B70ABAFEEB39EE6A1B1E |
.rdata |
0x0000e000 |
13,090 bytes | 13,312 bytes | 5.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7434C5B20FDD55A8F614E454D9714236 |
.data |
0x00012000 |
11,556 bytes | 4,096 bytes | 2.50 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EEF96DACAA67322537C76A3EB6B4EEC3 |
.rsrc |
0x00015000 |
7,088,268 bytes | 7,088,640 bytes | 7.82 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7C8234AC267B911F9EF1FC117F52A6C3 |
.reloc |
0x006d8000 |
23,404 bytes | 23,552 bytes | 1.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2E19EAD77FEF8F01D294C37F536E018B |
1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| MSI_FILE | 3 | 7,046,161 bytes | |
| RT_ICON | 5 | 34,408 bytes | |
| RT_DIALOG | 1 | 412 bytes | |
| RT_STRING | 3 | 3,304 bytes | |
| RT_GROUP_ICON | 1 | 76 bytes | |
| RT_VERSION | 1 | 860 bytes | |
| RT_MANIFEST | 1 | 2,119 bytes |
| Produto | Classic Shell |
| Descrição | Adds classic shell features to Windows 7 and Windows 8 |
| Versão do Arquivo | 4, 3, 1, 0 |
| Nome Original | ClassicShellSetup.exe |
| Data de Assinatura | 08:15 PM 07/15/2018 (2736 dias atrás) |
| Status de Verificação | Signed |
| Assinantes | Ivaylo Beltchev; DigiCert SHA2 Assured ID Code Signing CA; DigiCert |
| Contra-assinantes | Symantec SHA256 TimeStamping Signer - G2; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority |
| Nome Interno | ClassicShellSetup |
| Copyright | Copyright (C) 2009-2016, Ivo Beltchev |
03 BC 33 0E FA 73 04 56 25 64 15 07 8B CF A4 1004 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 087B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 1254 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
OK
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!