| Nom du fichier | Install_Xfer_LFOTool_1768.exe |
| Type de fichier |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
| Version du scanner | 1.0.229.174 |
| Version de la base de données | 2025-12-02 03:00:40 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
b53570404d253f783374d8df9b54c9af
|
|
| SHA1 |
ca61a35e430f9d017868253e1cedd74e4ec8a77c
|
|
| SHA256 |
94a6f72f4489ce41e7c7dfc9dd8a59128e25dff297ec6e7ca7efecd1bf9ccdf5
|
|
| SHA512 |
e1754d032fd63a6af0f1634c2fccf7fe1706c74bd30c636a89c6066c4c27290be8bbb6ee35666ca9c42c8fc71575649f56493debd58fdecd8a60bb7334517f2e
|
|
| ImpHash |
b34f154ec913d2d2c435cbd644e91687
|
| Icône |
Hachage: 1ee95ad54b68087c5b1841beba3b46f7
Flou: f7ec96daa0e30c4daf1d2511dbe1818d dHash: 28d62ce9cc049200 |
| Base d'image | 0x00400000 |
| Point d'entrée | 0x0040338f |
| Heure de compilation | 2018-01-30 03:57:48 |
| Somme de contrôle | 0x006f3345 (Réel: 0x006f3345) |
| Version OS | 4.0 |
| Signatures PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
| Signature numérique | OK |
| Importations |
7 bibliothèques
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32 |
| Exportations | 0 fonctions |
| Ressources | 14 Ressources |
| Sections | 5 Sections |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
26,151 bytes | 26,624 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
8C030DFED318C62753A7B0D60218279B |
.rdata |
0x00008000 |
5,274 bytes | 5,632 bytes | 5.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
966A3835FD2D9407261AE78460C26DCC |
.data |
0x0000a000 |
176,120 bytes | 1,536 bytes | 4.04 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
939516377E7577B622EB1FFDC4B5DB4A |
.ndata |
0x00035000 |
184,320 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x00062000 |
34,752 bytes | 34,816 bytes | 5.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D5B4208A683671A7C3FCC08B27472FF5 |
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| RT_BITMAP | 1 | 1,638 octets | |
| RT_ICON | 5 | 29,332 octets | |
| RT_DIALOG | 6 | 1,810 octets | |
| RT_GROUP_ICON | 1 | 76 octets | |
| RT_MANIFEST | 1 | 1,066 octets |
| Date de signature | 04:21 AM 06/05/2022 (1315 jours) |
| Statut de vérification | Signed |
| Signataires | Stephen Duda; DigiCert SHA2 Assured ID Code Signing CA; DigiCert |
| Contre-signataires | Sectigo RSA Time Stamping Signer #3; Sectigo RSA Time Stamping CA; Sectigo |
0D 8E 39 4F 36 06 1F EF 36 DE C5 2C 04 F6 03 3304 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 0890 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 4330 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
OK
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !