| Nom du fichier | shellbag_analyzer_cleaner.exe |
| Type de fichier |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Version du scanner | 1.0.231.174 |
| Version de la base de données | 2025-12-25 15:00:38 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
8fa90261ce1be23c71576ec3cd049c30
|
|
| SHA1 |
283331fb852ef6b8a72ce682400b677977008e6f
|
|
| SHA256 |
bfa1529853f88ac0770bcfcf035265b8dff4cbd4ca865f657095bccadd6aba5f
|
|
| SHA512 |
a254e548efd7fd20483b8ff21c77f5720bf9c425e886adca0d50385b509febe09b7e0b82315bbe15c32f2f5c78cf799c7c164a278e731ed2af2816651d0b09b1
|
|
| ImpHash |
3cd6656e593c16bd56560b2f009096be
|
| Icône |
Hachage: cb374e1b14cccf36f3749b24db26abe5
Flou: 734d6bfc25c58ab158502e629ad1035b dHash: b9694932343c8e20 |
| Base d'image | 0x00400000 |
| Point d'entrée | 0x005077c8 |
| Heure de compilation | 1992-06-19 22:22:17 |
| Somme de contrôle | 0x00296269 (Réel: 0x00296269) |
| Version OS | 4.0 |
| Signatures PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Signature numérique | OK |
| Importations | 11 bibliothèques |
| Exportations | 0 fonctions |
| Ressources | 132 Ressources |
| Sections | 8 Sections |
| CompanyName | Goversoft LLC |
| FileDescription | ShellBag AnalyZer & Cleaner |
| FileVersion | 1.31.0.0 |
| InternalName | |
| LegalCopyright | Goversoft |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | ShellBag AnalyZer & Cleaner |
| ProductVersion | 1.0.0.0 |
| Comments | All rights reserved |
| Translation | 0x0409 0x04e4 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
CODE |
0x00001000 |
1,075,748 bytes | 1,076,224 bytes | 6.57 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
96AD951EA2425E604DAFFCC022A20838 |
DATA |
0x00108000 |
11,592 bytes | 11,776 bytes | 5.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7A414F893889C30EDC7AF4F7EE9CDFAB |
BSS |
0x0010b000 |
136,905 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x0012d000 |
12,458 bytes | 12,800 bytes | 5.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
686F3F0B81983E0AA07B43FB62B4E3D7 |
.tls |
0x00131000 |
36 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00132000 |
24 bytes | 512 bytes | 0.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
FED7B55231B11A8BBEFB11344491AD06 |
.reloc |
0x00133000 |
68,336 bytes | 68,608 bytes | 6.64 (Compressé) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
14049919B64B5EF6EFC8B8E4D17936A9 |
.rsrc |
0x00144000 |
1,325,056 bytes | 1,325,056 bytes | 4.76 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
77239086F758528F8BD4E321B9964A64 |
2 section(s) avec entropie élevée (≥6.5) - compression possible
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| RT_CURSOR | 16 | 4,928 octets | |
| RT_BITMAP | 67 | 45,204 octets | |
| RT_ICON | 8 | 176,938 octets | |
| RT_DIALOG | 1 | 82 octets | |
| RT_STRING | 19 | 12,308 octets | |
| RT_RCDATA | 3 | 1,073,878 octets | |
| RT_GROUP_CURSOR | 15 | 300 octets | |
| RT_GROUP_ICON | 1 | 118 octets | |
| RT_VERSION | 1 | 812 octets | |
| RT_MANIFEST | 1 | 1,995 octets |
| Produit | ShellBag AnalyZer & Cleaner |
| Description | ShellBag AnalyZer & Cleaner |
| Version du fichier | 1.31.0.0 |
| Date de signature | 10:25 AM 04/18/2025 (268 jours) |
| Statut de vérification | Signed |
| Signataires | Goversoft LLC; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
| Contre-signataires | Sectigo Public Time Stamping Signer R36; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46 |
| Copyright | Goversoft |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 167A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A9C 91 D8 D9 91 C5 63 42 F0 31 B8 2D A3 30 CC AFA4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 2436 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
OK
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !