Nombre del Archivo | pcnp_setup.exe |
Tipo de Archivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows |
Hash SSDEEP |
196608:mPskVeEwuIQZai4g0EJveDyBEryLgVP/x1AqfDjSBYMaUNSku39asq:mPf+uIzI4PB/gaU+3Tq
|
Versión del Escáner | 1.0.175.174 |
Versión de la Base de Datos | 2024-05-07 17:00:36 UTC |
Detectado por 7 motores de seguridad - se requiere precaución
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
2c57c3bc45898fa2c1046a07b17a38e0
|
|
SHA1 |
fdd902192bd648c528b3ee19a03f05ff2c302b7a
|
|
SHA256 |
4b0a77d89eb56cfafef65fe389be4d092a9bcc7c36d9844303efeec5cd1295e0
|
|
SHA512 |
75f829a26c7e4019852d85f771d171096ee3102d9d1ee7ad6c2efc915653284a70877072708cc0caa33685752f1398595f84ee31cc8c3abdcd93f3e1e25835ff
|
|
ImpHash |
abf6e21e57f6eece0e799c572db55c78
|
Icono |
Hash: baf9a4f48b89216d20b59d0d2c5eb7a7
Difuso: 1214e9a49527f847ed75b9c89e5efc87 dHash: 80ccccc4cccc8080 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x00402404 |
Tiempo de Compilación | 2024-04-21 07:14:40 |
Suma de Verificación | 0x01eb0dec (Real: 0x01eb0dec) |
Versión del SO | 6.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
|
Firma Digital | Chain verification from CN=PCNP Software, [email protected], OU=Software, O=PCNP, ST=Cherkaska oblast, L=Cherkasy, C=UA (serial:919377141439616329, sha1:8c144567ed681b805baa26b431f53399814241a4) failed: The X.509 certificate provided is self-signed - "Common Name: PCNP Software, Email Address: [email protected], Organizational Unit: Software, Organization: PCNP, State/Province: Cherkaska oblast, Locality: Cherkasy, Country: UA" |
Importaciones | 11 bibliotecas |
Exportaciones | 8 funciones |
Recursos | 85 Recursos |
Secciones | 9 Secciones |
FileDescription | pcnp_install |
FileVersion | 1.0.0.0 |
ProgramID | com.embarcadero.pcnp_install |
ProductName | pcnp_install |
ProductVersion | 1.0.0.0 |
Translation | 0x0409 0x04e4 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,362,816 bytes | 3,360,256 bytes | 6.52 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FFF90E7187042A47E65BDC892FF3734C |
.data |
0x00336000 |
229,376 bytes | 67,584 bytes | 6.06 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
87E5A3CD051011D052DB3980BF127A0A |
.tls |
0x0036e000 |
4,096 bytes | 1,024 bytes | 0.03 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
91CCB28EB66F40FB9808FD088DA27BA6 |
.rdata |
0x0036f000 |
4,096 bytes | 512 bytes | 0.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
5D4600D616EA246F1FDE845A70F6133C |
.idata |
0x00370000 |
16,384 bytes | 14,848 bytes | 5.24 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
14CC5F5899A797FDFBAFB9B061CD49EE |
.didata |
0x00374000 |
4,096 bytes | 3,072 bytes | 4.37 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5DBBC83A39837E259E7141EECBA45778 |
.edata |
0x00375000 |
4,096 bytes | 512 bytes | 3.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B00DDD8F0076ECB30C2BDF3DEFE00BC6 |
.rsrc |
0x00376000 |
28,405,760 bytes | 28,402,688 bytes | 6.69 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
61F5EAD34E36A336229FB9FB62570128 |
.reloc |
0x01e8d000 |
274,432 bytes | 271,360 bytes | 6.74 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
FD520B249F1D127E8A88431809810CC7 |
3 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
VCLSTYLE | 1 | 154,735 bytes | |
RT_CURSOR | 8 | 2,464 bytes | |
RT_ICON | 1 | 5,812 bytes | |
RT_STRING | 30 | 26,584 bytes | |
RT_RCDATA | 34 | 28,204,991 bytes | |
RT_GROUP_CURSOR | 8 | 160 bytes | |
RT_GROUP_ICON | 1 | 20 bytes | |
RT_VERSION | 1 | 536 bytes | |
RT_MANIFEST | 1 | 1,814 bytes |
Producto | pcnp_install |
Descripción | pcnp_install |
Versión del Archivo | 1.0.0.0 |
Estado de Verificación | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
Firmantes | PCNP Software |
0C C2 48 A3 9A 1F 55 49
7B 2C 9B D3 16 80 32 99
64 33 51 D3 C7 38 9F 08
69 C8 DA 44 E7 F5 DB A5 FC B2 74 5F 23 2F 50 8A
5A 5A AC E8 1A 35 6E B4 62 86 8D 57 7D E0 3D C7
6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56
✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
Chain verification from CN=PCNP Software, [email protected], OU=Software, O=PCNP, ST=Cherkaska oblast, L=Cherkasy, C=UA (serial:919377141439616329, sha1:8c144567ed681b805baa26b431f53399814241a4) failed: The X.509 certificate provided is self-signed - "Common Name: PCNP Software, Email Address: [email protected], Organizational Unit: Software, Organization: PCNP, State/Province: Cherkaska oblast, Locality: Cherkasy, Country: UA"
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.