文件名 | setUPS.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.210.174 |
数据库版本 | 2025-03-11 10:00:50 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
68ef9d557ce3d6ce08d474458db58d14
|
|
SHA1 |
85968cb4707cd4c0a50a7bdbf4131038dc256530
|
|
SHA256 |
95ed309ff069373e36117a0a5d06142cfc719051aca52f6f02ee7531a628fafd
|
|
SHA512 |
90aebbd5bb51b06970b11bad83996f30b569df4b43fe4ac35f498f9c56ef9b0e2bab30445fe6b0068d284e44f5531e98b9a4a946c6a5d85d27377a17483485d1
|
|
ImpHash |
d65ccbab34811f23d94a3b7b35ef069b
|
图标 |
哈希: 6ccda73f52523c2ded3695f0e0edde2f
模糊: 5484eb20dc540c851c92fa46abe0aea2 dHash: befce8fcfcbcf0c2 |
映像基址 | 0x00400000 |
入口点 | 0x005f8ac4 |
编译时间 | 2024-05-16 07:00:01 |
校验和 | 0x005b1819 (实际: 0x005b1819) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 |
9 库
KERNEL32, ADVAPI32, SHELL32, ole32, PSAPI, pdh, USER32, CRYPT32, WS2_32 |
导出 | 0 函数 |
资源 | 9 资源 |
节 | 4 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,297,637 bytes | 2,297,856 bytes | 6.82 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
02CBD10D015ED9E6580BD7AA106869BC |
.rdata |
0x00232000 |
619,110 bytes | 619,520 bytes | 5.98 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
52AC9996BA886D22882FBD5C2ADC6D9B |
.data |
0x002ca000 |
32,404 bytes | 23,552 bytes | 4.57 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
373A28EFD653A4B030DBCA26BC236B30 |
.rsrc |
0x002d2000 |
52,368 bytes | 52,736 bytes | 6.60 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4EDF74801A20C4E4C0BCDBC2773F9374 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 4 | 51,360 字节 | |
RT_GROUP_ICON | 4 | 80 字节 | |
RT_MANIFEST | 1 | 381 字节 |
签名日期 | 07:41 AM 05/16/2024 (387 天前) |
验证状态 | Signed |
签名者 | Eaton Corporation; GlobalSign GCC R45 CodeSigning CA 2020; GlobalSign Code Signing Root R45; GlobalSign Root CA - R3 |
副签名者 | Globalsign TSA for Advanced - G4 - 202311; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6 |
78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
46 61 28 E6 98 BA 73 25 E5 E3 7A 10
77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要