文件名 | PYAS_Setup.exe |
文件类型 |
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
|
扫描器版本 | 1.0.223.174 |
数据库版本 | 2025-08-12 05:00:15 UTC |
恶意软件家族: Generic
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
c33abe266a990dda3b02d7c6e8d6d315
|
|
SHA1 |
585fcd90ef9f841bd7b2812fbec8683363cba518
|
|
SHA256 |
62434c8b4f5096194ea47f3f85f979a3204fa0037d548b3f59bf4da377fe5a30
|
|
SHA512 |
f922a7fc7e2f48c9d5a73c7a893ca0808305eb05e0be42847b1e264526424d656dc7cb83e56523600e7925c9aa4d22afadd3370e2d2d00e2eb65b6626a3e9b8a
|
|
ImpHash |
c4dfd81799750b8216e23427ad6f5f1c
|
图标 |
哈希: 751e62b33e1684802b5179454bf9dc63
模糊: acb9bf5c457dd473109fcf357b20a33c dHash: 8c171333331316cc |
映像基址 | 0x00400000 |
入口点 | 0x00416276 |
编译时间 | 2023-07-18 17:13:29 |
校验和 | 0x000f1a58 (实际: 0x0575fa64) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
10 库
MSVCRT, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, ole32, SHELL32, gdiplus, COMCTL32 |
导出 | 0 函数 |
资源 | 5 资源 |
节 | 5 节 |
ProductName | PYAS Setup |
InternalName | PYAS_Setup |
OriginalFilename | PYAS_Setup.exe |
ProductVersion | 3.2.9.0 |
FileVersion | 3.2.9.0 |
CompanyName | PYAS Security |
Comments | Created with InstallForge 1.4.4 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
795,541 bytes | 795,648 bytes | 6.54 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DEC0EAC7AB8BFF42D10C07C904CE89FA |
.rdata |
0x000c4000 |
92,272 bytes | 92,672 bytes | 5.79 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7EDB1DE76B4BE8F0458E902A09223537 |
.eh_fram |
0x000db000 |
22,204 bytes | 22,528 bytes | 4.93 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
36454B7BDF4E381BD0C850442EE3E2B8 |
.data |
0x000e1000 |
65,336 bytes | 57,856 bytes | 4.07 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6A4EE1A587CD30AE7E6D2D93A11EEB90 |
.rsrc |
0x000f1000 |
46,940 bytes | 47,104 bytes | 7.96 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2DB57B2275EA323A606A42628561A503 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 1 | 6,765 字节 | |
RT_RCDATA | 1 | 38,107 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 668 字节 | |
RT_MANIFEST | 1 | 958 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁