Nom du fichier | Setup.exe |
Type de fichier |
Win32 EXE
|
Octets magiques | PE32 executable (GUI) Intel 80386, for MS Windows |
Hachage SSDEEP |
12288:lG5knZfFKez08fkSuY+GfR/9n8bwRK1MYXyW2t5oKSPnKYWPxv:lG50ZfFKM0MRucR/986UnXyCKSPn/WP5
|
Version du scanner | 1.0.172.174 |
Version de la base de données | 2024-04-17 10:00:17 UTC |
Détecté par 15 moteurs de sécurité - prudence requise
Type de hachage | Valeur | Action |
---|---|---|
MD5 |
277746b3fe57deb8794389b8d2e63cf9
|
|
SHA1 |
8fdd9c3035ef8596c9fa02a8efee08f6ea879c38
|
|
SHA256 |
f45c568f23cbacd9b443065c6fca224ba580fe8b0f543d015dc2aaa9fa36937d
|
|
SHA512 |
22cb4a5df21e14215c71149b8b4110eccbeb2e3af6014048a99d9599f5f9ba314c995d51158ea74361a7f57eddfd9fbf79dd35dbf0070ffbb274edfaa1836d7c
|
|
ImpHash |
e00de6e48b9b06aceb12a81e7bf494c9
|
Icône |
Hachage: 5d22a7ff7121dddf8a76e69fbfa77d4f
Flou: 12c3f1debd31ced5359a163aa35b6563 dHash: 00118ac8c4686900 |
Base d'image | 0x00400000 |
Point d'entrée | 0x004148d4 |
Heure de compilation | 2011-04-18 18:54:06 |
Somme de contrôle | 0x00093c83 (Réel: 0x00089014) |
Version OS | 4.0 |
Signatures PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Signature numérique | OK |
Importations |
4 bibliothèques
OLEAUT32, USER32, SHELL32, KERNEL32 |
Exportations | 0 fonctions |
Ressources | 14 Ressources |
Sections | 5 Sections |
FileVersion | 12.901.5.1061 |
ProductVersion | 12.901.5.1061 |
CompanyName | Lavasoft |
FileDescription | Web Companion Installer |
InternalName | Installer.exe |
LegalCopyright | c Lavasoft Limited. All Rights Reserved. |
OriginalFilename | Installer.exe |
ProductName | Web Companion Installer |
Translation | 0x0409 0x04b0 |
Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
104,384 bytes | 104,448 bytes | 6.61 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
206B62D600BEB166F8BF863AD5301F8C |
.rdata |
0x0001b000 |
17,552 bytes | 17,920 bytes | 4.38 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B0314F39355CAB7D4674A0928D3B15F2 |
.data |
0x00020000 |
23,144 bytes | 12,800 bytes | 1.38 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8D44C03D32E0C923339CDA9FAE15827A |
.sxdata |
0x00026000 |
4 bytes | 512 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
35925CFDC1176BD9FFC634A58B40EC17 |
.rsrc |
0x00027000 |
29,140 bytes | 29,184 bytes | 4.66 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
163C1F60E2CEA650C6F5DE7AF30D7298 |
1 section(s) avec entropie élevée (≥6.5) - compression possible
Type de ressource | Nombre | Taille totale | Pourcentage |
---|---|---|---|
RT_ICON | 7 | 25,291 octets | |
RT_DIALOG | 1 | 184 octets | |
RT_STRING | 2 | 200 octets | |
RT_GROUP_ICON | 2 | 110 octets | |
RT_VERSION | 1 | 836 octets | |
RT_MANIFEST | 1 | 1,663 octets |
Produit | Web Companion Installer |
Description | Web Companion Installer |
Version du fichier | 12.901.5.1061 |
Nom original | Installer.exe |
Date de signature | 06:52 PM 04/12/2024 (422 jours) |
Statut de vérification | Signed |
Signataires | 7270356 Canada Inc.; Entrust Extended Validation Code Signing CA - EVCS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net |
Contre-signataires | DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Nom interne | Installer.exe |
Copyright | c Lavasoft Limited. All Rights Reserved. |
4A 53 8C 28
4E 40 E4 37 54 ED E6 8C 00 00 00 00 51 D3 94 7F
35 AF B7 7B 9D 34 1F 6A FC 8F 84 46 AB 31 35 2B
7C 14 17 6A A8 E6 35 DF 33 4F 92 8C 95 35 76 90
05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
OK
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Débarrassez votre PC de tout type de malwares
GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.