| 文件名 | Setup_10024.exe | 
| 文件类型 | 
                        PE32 executable (GUI) Intel 80386, for MS Windows
                                             | 
| 扫描器版本 | 1.0.205.174 | 
| 数据库版本 | 2025-01-19 17:00:21 UTC | 
恶意软件家族: VOPackage
| 哈希类型 | 值 | 操作 | 
|---|---|---|
| MD5 | 9e792a781a4d4e9218d470c02ff36e52 | |
| SHA1 | 151d8036caf7416b1e0fc40abb9860aeff678c9f | |
| SHA256 | 6cad8c8603c1cbe416be62c07b44eeef6b353e189c4e4745fa0923404aace76b | |
| SHA512 | d5a87f9004d7fb3e336959005b5e00c74f65c68bb0ded5be87becb459867318fc08e365ca4d92b17af27f2090e1575c266c375014c014c2071874c59d70d774a | |
| ImpHash | ea425b7c70eb4c9431e5bb4f75b4971b | 
| 图标 | 
                                    哈希: e70ab6434b901bf0d86cad4f2e381b4b 模糊: c0aeeb48c2783a270a993faae44e6ec1 dHash: 00b28eabababa600 | 
| 映像基址 | 0x00400000 | 
| 入口点 | 0x00939cca | 
| 编译时间 | 2024-10-30 14:07:28 | 
| 校验和 | 0x044b2db9 (实际: 0x044b2db9) | 
| 操作系统版本 | 5.1 | 
| PEiD 签名 | 
                                        PE32 executable (GUI) Intel 80386, for MS Windows
                                     | 
| 数字签名 | OK | 
| 导入 | 9 库 KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, WS2_32, CRYPT32, WLDAP32 | 
| 导出 | 0 函数 | 
| 资源 | 25 资源 | 
| 节 | 5 节 | 
| CompanyName | Loving Impulse Studios | 
| FileDescription | TeX work Loving Impulse Studios | 
| FileVersion | 1.0.0.0 | 
| ProductVersion | 1.0.0.0 | 
| LegalCopyright | Copyright 2010-2024 Loving Impulse Studios | 
| ProductName | TeX work Loving Impulse Studio | 
| Translation | 0x0409 0x04b0 | 
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 | 
|---|---|---|---|---|---|---|
| .text | 0x00001000 | 5,892,764 bytes | 5,893,120 bytes | 6.13 (正常) | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 4E8E2070662FB1F1B862554E5ED481B7 | 
| .rdata | 0x005a0000 | 217,364 bytes | 217,600 bytes | 5.58 (正常) | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 6B72797E4F2940752D77EE6CCE93DFE0 | 
| .data | 0x005d6000 | 35,820 bytes | 10,240 bytes | 4.42 (正常) | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 379AC5897895E03B9D53FF25E69AF227 | 
| .rsrc | 0x005df000 | 9,544 bytes | 9,728 bytes | 3.84 (正常) | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | E7D863CAE69777CD49F951DEDA479947 | 
| .reloc | 0x005e2000 | 94,610 bytes | 94,720 bytes | 6.21 (正常) | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 70038D4D7075355A13EB8A7385B2758B | 
| 资源类型 | 数量 | 总大小 | 百分比 | 
|---|---|---|---|
| RT_ICON | 2 | 1,040 字节 | |
| RT_DIALOG | 4 | 2,048 字节 | |
| RT_STRING | 16 | 2,766 字节 | |
| RT_GROUP_ICON | 1 | 34 字节 | |
| RT_VERSION | 1 | 724 字节 | |
| RT_MANIFEST | 1 | 1,502 字节 | 
此文件未进行数字签名。
                ⚠ 此文件缺少数字签名或证书链无法验证。
                执行来自未知来源的未签名文件时请谨慎。
            
OK
按照以下步骤完全从系统中移除威胁