Nome do Arquivo | Setupprogram_01234.exe |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
Hash SSDEEP |
786432:8n+FzopERE+TPP5ksm3ivhdS+9Ix5rUVE:zTPP5kVYtIxGE
|
Versão do Scanner | 1.0.181.174 |
Versão do Banco de Dados | 2024-07-07 00:00:24 UTC |
Detectado por 8 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
6dbc992bcc8f6572b088d5dc1c8f428b
|
|
SHA1 |
a78b6ef32bcadc71a2e11675a79722449b6917e7
|
|
SHA256 |
f9ed73cae12e05cea0e842c3979cda755bb0be46088144be1b8894717422f7c1
|
|
SHA512 |
30df82b740e0590d4e10f5bd876db1c838a2ed43122dcc39f15d2a0526a06375659228c453faa2da4368bc8b1038bee43ef8cdfe09ddc3ac43f3d698023c14e4
|
|
ImpHash |
9b8d6bd8ee9d7c480175f8244a86c7e3
|
Ícone |
Hash: e8da5abe9752f0a27e183894c8881ac0
Fuzzy: c5dace78993d50eaedeb05b7c48ce608 dHash: 848c5454baf47474 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x0098958c |
Tempo de Compilação | 2024-05-26 17:45:47 |
Soma de Verificação | 0x042916a4 (Real: 0x042916a4) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | Unknown certificate revision 41377 |
Importações |
10 bibliotecas
SHLWAPI, KERNEL32, USER32, SHELL32, OLEAUT32, bcrypt, ADVAPI32, CRYPT32, WLDAP32, WS2_32 |
Exportações | 0 funções |
Recursos | 9 Recursos |
Seções | 5 Seções |
CompanyName | Ensure Misty Tools |
FileDescription | 7-zip Ensure Misty Tools |
FileVersion | 1.0.0.0 |
LegalCopyright | Copyright 2002-2022 Ensure Misty Tools |
ProductName | 7-zip Ensure Misty Tools |
ProductVersion | 1.0.0.0 |
Translation | 0x0409 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,296,569 bytes | 6,296,576 bytes | 5.91 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
703E505675126F312F21C14ABC1491C2 |
.rdata |
0x00603000 |
205,052 bytes | 205,312 bytes | 5.73 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E1494674EA233421752155F1995322B2 |
.data |
0x00636000 |
20,296 bytes | 7,680 bytes | 4.23 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C13ABD583BA0FD875F5A1B4A83B90B63 |
.rsrc |
0x0063b000 |
3,128 bytes | 3,584 bytes | 3.68 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0B780FEB51EAF6949B361E7F902A8A06 |
.reloc |
0x0063c000 |
73,064 bytes | 73,216 bytes | 6.52 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
18F771077CEE11115BB470BC5D46E7D8 |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 2 | 1,040 bytes | |
RT_DIALOG | 1 | 144 bytes | |
RT_STRING | 3 | 232 bytes | |
RT_GROUP_ICON | 1 | 34 bytes | |
RT_VERSION | 1 | 684 bytes | |
RT_MANIFEST | 1 | 381 bytes |
Produto | 7-zip Ensure Misty Tools |
Descrição | 7-zip Ensure Misty Tools |
Versão do Arquivo | 1.0.0.0 |
Copyright | Copyright 2002-2022 Ensure Misty Tools |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
F1 4C 5E 6A B9 68 28 42 64 F1 B0 70 B9 9D 3C 70
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
Unknown certificate revision 41377
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante