| 文件名 | installos.exe |
| 文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
|
| 扫描器版本 | 1.0.226.174 |
| 数据库版本 | 2025-10-06 09:00:31 UTC |
我们的扫描器未检测到威胁
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
8a2ef5c470bafb57a4ee7a3550a1d9b3
|
|
| SHA1 |
daab4db7f7520c3ce570c22225991755cdfb502e
|
|
| SHA256 |
1fdc169d1a84ecca0358cfa25986cdbe6895e1afae153894ae4c495373ac293f
|
|
| SHA512 |
408c38c76cd12cf03ba97997b542b631bac0babef22b977a8bd840e1e7cd69a09ad7819a8fff7c942687b57320675a9fd15849140eea32ce6c7fb1ed4612acaa
|
|
| ImpHash |
5198b60f7af027b382c03826006e2658
|
| 图标 |
哈希: d568f99cee65ebf68ba7b2c21eee7251
模糊: f45ac05fd9c78f850d144e6815f17741 dHash: 71ccd2d3c7e2d0d4 |
| 映像基址 | 0x00400000 |
| 入口点 | 0x0584de40 |
| 编译时间 | 2025-02-18 12:39:49 |
| 校验和 | 0x00000000 (实际: 0x021a91c3) |
| 操作系统版本 | 5.0 |
| PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
|
| 数字签名 | No valid SignedData structure was found. |
| 导入 | 19 库 |
| 导出 | 0 函数 |
| 资源 | 193 资源 |
| 节 | 3 节 |
| CompanyName | www.xiaobingxitong.com |
| FileDescription | 小兵U盘启动 |
| FileVersion | 2.0.2.186 |
| LegalCopyright | Copyright © xiaobingxitong.com All Rights Reserved. |
| ProductName | 小兵U盘启动 |
| ProductVersion | 2.0.2.186 |
| Comments | 小兵U盘启动 |
| Translation | 0x0409 0x04e4 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
UPX0 |
0x00001000 |
53,133,312 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
UPX1 |
0x032ad000 |
35,266,560 bytes | 35,265,536 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1076A0B6B46C75F39997713BEEE3B3C6 |
.rsrc |
0x0544f000 |
28,672 bytes | 25,088 bytes | 5.55 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BE5EBA20E82395E3BC118DF56EC8121B |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| BOT | 1 | 983,040 字节 | |
| CU | 1 | 118,967 字节 | |
| DLL | 4 | 2,806,052 字节 | |
| EFISET | 12 | 6,515,840 字节 | |
| FUN | 51 | 43,894,479 字节 | |
| LPES | 3 | 555,330 字节 | |
| MISO | 2 | 5,266,387 字节 | |
| MM | 1 | 2,560 字节 | |
| MUPE | 1 | 9,662 字节 | |
| NT5 | 2 | 4,693,538 字节 | |
| NT6 | 1 | 9,216 字节 | |
| PEBOOT | 1 | 271,530 字节 | |
| PEMGR | 1 | 8,192 字节 | |
| SYS | 2 | 2,273,648 字节 | |
| TESTDATA | 1 | 36 字节 | |
| VMA | 1 | 2,919,438 字节 | |
| VMB | 1 | 87,054 字节 | |
| VMC | 3 | 429,070 字节 | |
| VMD | 3 | 1,217,024 字节 | |
| VME | 1 | 196,608 字节 | |
| RT_CURSOR | 7 | 2,156 字节 | |
| RT_BITMAP | 10 | 4,660 字节 | |
| RT_ICON | 1 | 9,640 字节 | |
| RT_STRING | 56 | 61,564 字节 | |
| RT_RCDATA | 16 | 9,415,052 字节 | |
| RT_GROUP_CURSOR | 7 | 140 字节 | |
| RT_GROUP_ICON | 1 | 20 字节 | |
| RT_VERSION | 1 | 692 字节 | |
| RT_MANIFEST | 1 | 1,491 字节 |
| 产品 | 小兵U盘启动 |
| 描述 | 小兵U盘启动 |
| 文件版本 | 2.0.2.186 |
| 版权 | Copyright © xiaobingxitong.com All Rights Reserved. |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!