Gridinsoft Logo
File Icon

Setup.exe (Surfshark Installer) 文件分析

技术分析

文件名 setup.exe
文件类型
Win32 EXE
魔术字节 PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP 哈希
24576:pnj29jvnntgY1bCs/eB/Db4dzpmct2SmLCZX9TCjfGWDn5+v4ch53e6:pj21vnF1ms/et47t2QTcLCE
扫描器版本 1.0.225.174
数据库版本 2025-09-22 17:00:26 UTC

检测到可疑文件

被 6 个安全引擎检测到 - 需要谨慎

此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
8%
检测率
2,862,672
文件大小(字节)
6/72
检测引擎
2025-09-22
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
a39472fdb34c6c35409f2ed0314fe2f0
SHA1
24a386513af5858d589e9c290b0655d7c100b5c8
SHA256
59028d263fc48c2a454721a6bda67e3701443af8dca20925017ba442d351c5ad
SHA512
8da07e8f947e28ea5ffb8ebbe30592afb092163e96f00a14e3583317959e74e80336485edb84874358502905bfa52902447fc22e348792736b5b50c8d0e8011b
ImpHash
d42595b695fc008ef2c56aabd8efd68e

检测到威胁的安全引擎 (6 共 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (moderate confidence) Malicious
Avast
FileRepMalware [Pws] Malicious
Microsoft
Trojan:Win32/Wacatac.C!ml Malicious
AhnLab-V3
Trojan/Win.Kryptik.C5787953 Malicious
AVG
FileRepMalware [Pws] Malicious
66 个引擎未报告威胁 - 为清晰起见,仅显示有检测结果的引擎

PE 分析

基本信息

图标
哈希: 66a9c56d4ebe8423b5f377f00bb51e4e
模糊: 0271359ccaacd37ec5b51edc909efbc0
dHash: f0d0ccd4d46c2480
映像基址 0x00400000
入口点 0x0046f9a0
编译时间 1970-01-01 00:00:00
校验和 0x002bbf18 (实际: 0x002bbf18)
操作系统版本 6.1
PEiD 签名 PE32+ executable (GUI) x86-64, for MS Windows
数字签名 The expected hash does not match the digest in SpcInfo
导入 1
kernel32
导出 0 函数
资源 43 资源
9

版本信息

CompanyName Surfshark
FileDescription Surfshark Installer
FileVersion 5.16.1999
InternalName SurfsharkSetup
LegalCopyright Copyright (C) 2025 Surfshark
OriginalFileName SurfsharkSetup.exe
ProductName Surfshark
ProductVersion 5.16.1999
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 873,809 bytes 873,984 bytes 6.24 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B4195B2EAA6A3AFB8CB5F539DC0ECBCB
.rdata 0x000d7000 1,492,664 bytes 1,492,992 bytes 6.13 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21C6D1653C3AC9D68D9A3B3322D04D4E
.data 0x00244000 354,336 bytes 55,808 bytes 3.91 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5F3D041866B50EF4C40CC9023C1AF3ED
.pdata 0x0029b000 19,968 bytes 19,968 bytes 5.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A86CA28893ED25AD53BB934A92966573
.xdata 0x002a0000 180 bytes 512 bytes 1.79 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E39C0350247597AACA1542AD7DBFE5C8
.idata 0x002a1000 1,342 bytes 1,536 bytes 4.01 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDF09014E895FD08ACA81B70C14DA21C
.reloc 0x002a2000 17,796 bytes 17,920 bytes 5.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 368D6D68D67C13D451CBBD5E2DFB9EB1
.symtab 0x002a7000 116,377 bytes 116,736 bytes 5.06 (正常) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 64A63CC12B8C8E302F9BA7DB5537BCD1
.rsrc 0x002c4000 269,417 bytes 269,824 bytes 5.51 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07BBFC4BDC84A771B8675CF3FCDBC89D

资源分析

资源总数: 43 (267,081 字节)
资源类型 数量 总大小 百分比
RT_BITMAP 6 26,098 字节
9.8%
RT_ICON 4 109,380 字节
41%
RT_DIALOG 5 1,198 字节
0.4%
RT_STRING 15 11,442 字节
4.3%
RT_GROUP_ICON 1 62 字节
0%
RT_VERSION 1 752 字节
0.3%
RT_HTML 10 116,716 字节
43.7%
RT_MANIFEST 1 1,433 字节
0.5%

证书链分析

证书 Information
产品 Surfshark
描述 Surfshark Installer
文件版本 5.16.1999
原始名称 SurfsharkSetup.exe
签名日期 06:55 AM 06/02/2025 (223 天前)
验证状态 The digital signature of the object did not verify.
签名者 Surfshark B.V.; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
副签名者 Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
内部名称 SurfsharkSetup
版权 Copyright (C) 2025 Surfshark
证书链摘要
GlobalSign Code Signing Root R45 #1 主要
有效期: 2020-03-18 00:00:00 → 2045-03-18 00:00:00
签名算法: sha384RSA
序列号: 76 53 FE AC 75 46 48 93 F5 E5 D7 4A 48 3A 4E F8
GlobalSign GCC R45 EV CodeSigning CA 2020 #2
有效期: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
签名算法: sha256RSA
序列号: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
Surfshark B.V. #3
有效期: 2022-09-09 07:45:17 → 2025-09-09 07:45:17
签名算法: sha256RSA
序列号: 0D 6B 55 F4 2E BA 5F B8 33 8D E1 C8
Globalsign TSA for Advanced - G4 #4
有效期: 2025-04-11 14:47:01 → 2034-12-10 00:00:00
签名算法: sha384RSA
序列号: 01 03 32 E1 65 BF 9B 78 43 E0 99 75 94 63 77 0B
GlobalSign Timestamping CA - SHA384 - G4 #5
有效期: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
签名算法: sha384RSA
序列号: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #6
有效期: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
签名算法: sha384RSA
序列号: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

The expected hash does not match the digest in SpcInfo

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
6 个防病毒引擎检测到潜在威胁。这可能是误报,特别是对于系统工具或打包软件。验证文件来源并检查是否由受信任的发布者进行数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

您对 的评分
/

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware