| Nom du fichier | PDFSuite20.exe |
| Version du scanner | 1.0.136.174 |
| Version de la base de données | 2023-09-08 08:01:48 UTC |
Famille de malware: Avanquest
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
bb76bec75120d6865ae5db16e1c20e1b
|
|
| SHA1 |
be51c95608502d02318f56f808388338fcd3264b
|
|
| SHA256 |
69c4f0d56ce64c37f9dcc2b35c449218e154369d17ce639d33c63e26390e9cba
|
|
| SHA512 |
508963d04c2a5edfd736b7c2db218031de83804f4ab9f11743b344715e7fdd294c5789cca25c4eaed94d04bf3f63dd9ec6dda64002da00a765696b223ee690fb
|
|
| ImpHash |
14e5f654a2f824adb344ab4d99b3b57e
|
| Icône |
Hachage: 4f76226c273711adcad863215fd5146c
Flou: b072b2f279011ad36487bb03c55aee6f dHash: 0024d4e8f49a8480 |
| Base d'image | 0x00400000 |
| Point d'entrée | 0x00b67212 |
| Heure de compilation | 2023-07-07 13:29:24 |
| Somme de contrôle | 0x00e5b12f (Réel: 0x00e528ee) |
| Version OS | 5.1 |
| Signatures PEiD | Aucune signature détectée |
| Chemin PDB | E:\TemporaryBuilds\azure-installer-pool-de-1\15\s\Installer\_bin\suite\Win32\PDFSuite20.pdb |
| Signature numérique | OK |
| Importations |
7 bibliothèques
msi, KERNEL32, WINSPOOL, USERENV, gdiplus, UxTheme, USP10 |
| Exportations | 163 fonctions |
| Ressources | 141 Ressources |
| Sections | 5 Sections |
| Entrust Root Certification Authority - G2 | Entrust, Inc. (US) |
| Entrust Root Certification Authority - G2 | Entrust, Inc. (US) |
| Entrust Code Signing Root Certification Authority - CSBR1 | Entrust, Inc. (US) |
| Entrust Extended Validation Code Signing CA - EVCS2 | Avanquest Software (7270356 Canada Inc) (CA) |
| FileVersion | 20.0.5.2954 |
| ProductVersion | 20.0.5.2954 |
| CompanyName | Avanquest Software |
| FileDescription | PDF Suite 20 Installer |
| InternalName | PDFSuite20.exe |
| LegalCopyright | © 2007-2023 Avanquest Software (7270356 Canada Inc.). All rights reserved. |
| OriginalFilename | PDFSuite20.exe |
| ProductName | PDF Suite 20 Installer |
| CommitID | c692fb773bc7489556def422eb965141bc3a49a0 |
| Translation | 0x0409 0x04e4 |
| FileVersion | 20.0.5.2954 |
| ProductVersion | 20.0.5.2954 |
| CompanyName | Avanquest Software |
| FileDescription | PDF Suite 20 Installer |
| InternalName | PDFSuite20.exe |
| LegalCopyright | © 2007-2023 Avanquest Software (7270356 Canada Inc.). All rights reserved. |
| OriginalFilename | PDFSuite20.exe |
| ProductName | PDF Suite 20 Installer |
| CommitID | c692fb773bc7489556def422eb965141bc3a49a0 |
| Translation | 0x0409 0x04e4 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
9,064,113 bytes | 9,064,448 bytes | 6.58 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
91C4559B2336CFBCEF8E8771289CECC3 |
.rdata |
0x008a6000 |
1,808,156 bytes | 1,808,384 bytes | 5.28 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4D0DC4CA85B577CD16947E6E85F4B6D9 |
.data |
0x00a60000 |
450,500 bytes | 386,560 bytes | 5.35 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
51F48EA207509E503901695286B48953 |
.rsrc |
0x00ace000 |
3,184,764 bytes | 3,185,152 bytes | 7.06 (Compressé) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
39DCA009BD3C4819CAD3B5FE89E1A068 |
.reloc |
0x00dd8000 |
538,832 bytes | 539,136 bytes | 6.56 (Compressé) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6A48A7E59AEB0ADD716C25301700F1D2 |
3 section(s) avec entropie élevée (≥6.5) - compression possible
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| DLL | 1 | 983,608 octets | |
| DOWNLOAD | 1 | 257 octets | |
| REGISTRY | 2 | 440 octets | |
| SETTINGS | 4 | 9,529 octets | |
| TYPELIB | 1 | 2,428 octets | |
| UI-DATA | 123 | 2,154,585 octets | |
| RT_ICON | 4 | 17,472 octets | |
| RT_STRING | 1 | 64 octets | |
| RT_GROUP_ICON | 1 | 62 octets | |
| RT_VERSION | 2 | 2,032 octets | |
| RT_MANIFEST | 1 | 833 octets |
| Sujet |
Entrust Root Certification Authority - G2 Entrust, Inc. US |
| Émetteur | Entrust Root Certification Authority - G2 |
| Numéro de série | 1246989352 |
| Sujet |
Entrust Code Signing Root Certification Authority - CSBR1 Entrust, Inc. US |
| Émetteur | Entrust Root Certification Authority - G2 |
| Numéro de série | 104016719443392582891195013311543612543 |
| Sujet |
Entrust Extended Validation Code Signing CA - EVCS2 Entrust, Inc. US |
| Émetteur | Entrust Code Signing Root Certification Authority - CSBR1 |
| Numéro de série | 71361457201517752660581604742734624043 |
| Sujet |
Avanquest Software (7270356 Canada Inc) Avanquest Software (7270356 Canada Inc) CA |
| Émetteur | Entrust Extended Validation Code Signing CA - EVCS2 |
| Numéro de série | 86567264048968947235244180863179642758 |
OK
Gridinsoft est capable d'identifier et de supprimer PUP.Avanquest.dd!c sans nécessiter l'intervention de l'utilisateur.
Télécharger Anti-MalwareSuivez ces étapes pour supprimer complètement la menace de votre système
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !