| Nombre del Archivo | classic-shell-4-3-1.exe |
| Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Versión del Escáner | 1.0.227.174 |
| Versión de la Base de Datos | 2025-10-16 15:00:19 UTC |
No se detectaron amenazas por nuestro escáner
| Tipo de Hash | Valor | Acción |
|---|---|---|
| MD5 |
230d1965a035bc4c894941caa3d19a32
|
|
| SHA1 |
317604eba6e94e8777741d577b0ef160a0af3258
|
|
| SHA256 |
942c7ee37303c962628555e196eb35f4465bb45d204600dd2518dd20ddebe5e2
|
|
| SHA512 |
00ac51bdf37bde44668e5cf20854f67df1b222959f8876e2fc3d05814cdb7b11c728411e5ce04187c7fb9c7939cab56cffaa3a8f02bf0a17437dcf7af51755a4
|
|
| ImpHash |
846beeaaa47aac39313849b60d047ffe
|
| Icono |
Hash: cc7311bc7fc40bcf281518e982560964
Difuso: 47412470f1e3afbfd55c32b0efa77459 dHash: 31f0f4f2f2f2d4cc |
| Base de Imagen | 0x00400000 |
| Punto de Entrada | 0x00403ac0 |
| Tiempo de Compilación | 2018-07-15 20:15:56 |
| Suma de Verificación | 0x006de5ee (Real: 0x006de5ee) |
| Versión del SO | 5.0 |
| Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Ruta PDB | d:\Work\TestP4\ClassicShell\ClassicShellSetup\Release\ClassicShellSetup.pdb |
| Firma Digital | OK |
| Importaciones |
6 bibliotecas
COMCTL32, VERSION, KERNEL32, USER32, ADVAPI32, SHELL32 |
| Exportaciones | 0 funciones |
| Recursos | 15 Recursos |
| Secciones | 5 Secciones |
| CompanyName | IvoSoft |
| FileDescription | Adds classic shell features to Windows 7 and Windows 8 |
| FileVersion | 4, 3, 1, 0 |
| InternalName | ClassicShellSetup |
| LegalCopyright | Copyright (C) 2009-2016, Ivo Beltchev |
| OriginalFilename | ClassicShellSetup.exe |
| ProductName | Classic Shell |
| ProductVersion | 4, 3, 1, 0 |
| Translation | 0x0409 0x04b0 |
| Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
50,069 bytes | 50,176 bytes | 6.58 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C3190DBD2C88B70ABAFEEB39EE6A1B1E |
.rdata |
0x0000e000 |
13,090 bytes | 13,312 bytes | 5.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7434C5B20FDD55A8F614E454D9714236 |
.data |
0x00012000 |
11,556 bytes | 4,096 bytes | 2.50 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EEF96DACAA67322537C76A3EB6B4EEC3 |
.rsrc |
0x00015000 |
7,088,268 bytes | 7,088,640 bytes | 7.82 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7C8234AC267B911F9EF1FC117F52A6C3 |
.reloc |
0x006d8000 |
23,404 bytes | 23,552 bytes | 1.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2E19EAD77FEF8F01D294C37F536E018B |
1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
1 sección(es) con entropía elevada (≥6.5) - posible compresión
| Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
|---|---|---|---|
| MSI_FILE | 3 | 7,046,161 bytes | |
| RT_ICON | 5 | 34,408 bytes | |
| RT_DIALOG | 1 | 412 bytes | |
| RT_STRING | 3 | 3,304 bytes | |
| RT_GROUP_ICON | 1 | 76 bytes | |
| RT_VERSION | 1 | 860 bytes | |
| RT_MANIFEST | 1 | 2,119 bytes |
| Producto | Classic Shell |
| Descripción | Adds classic shell features to Windows 7 and Windows 8 |
| Versión del Archivo | 4, 3, 1, 0 |
| Nombre Original | ClassicShellSetup.exe |
| Fecha de Firma | 08:15 PM 07/15/2018 (2736 días atrás) |
| Estado de Verificación | Signed |
| Firmantes | Ivaylo Beltchev; DigiCert SHA2 Assured ID Code Signing CA; DigiCert |
| Contrafirmantes | Symantec SHA256 TimeStamping Signer - G2; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority |
| Nombre Interno | ClassicShellSetup |
| Copyright | Copyright (C) 2009-2016, Ivo Beltchev |
03 BC 33 0E FA 73 04 56 25 64 15 07 8B CF A4 1004 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 087B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 1254 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
OK
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware
Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!