| Nombre del Archivo | Install_Xfer_LFOTool_1768.exe |
| Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
| Versión del Escáner | 1.0.229.174 |
| Versión de la Base de Datos | 2025-12-02 03:00:40 UTC |
No se detectaron amenazas por nuestro escáner
| Tipo de Hash | Valor | Acción |
|---|---|---|
| MD5 |
b53570404d253f783374d8df9b54c9af
|
|
| SHA1 |
ca61a35e430f9d017868253e1cedd74e4ec8a77c
|
|
| SHA256 |
94a6f72f4489ce41e7c7dfc9dd8a59128e25dff297ec6e7ca7efecd1bf9ccdf5
|
|
| SHA512 |
e1754d032fd63a6af0f1634c2fccf7fe1706c74bd30c636a89c6066c4c27290be8bbb6ee35666ca9c42c8fc71575649f56493debd58fdecd8a60bb7334517f2e
|
|
| ImpHash |
b34f154ec913d2d2c435cbd644e91687
|
| Icono |
Hash: 1ee95ad54b68087c5b1841beba3b46f7
Difuso: f7ec96daa0e30c4daf1d2511dbe1818d dHash: 28d62ce9cc049200 |
| Base de Imagen | 0x00400000 |
| Punto de Entrada | 0x0040338f |
| Tiempo de Compilación | 2018-01-30 03:57:48 |
| Suma de Verificación | 0x006f3345 (Real: 0x006f3345) |
| Versión del SO | 4.0 |
| Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
| Firma Digital | OK |
| Importaciones |
7 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32 |
| Exportaciones | 0 funciones |
| Recursos | 14 Recursos |
| Secciones | 5 Secciones |
| Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
26,151 bytes | 26,624 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
8C030DFED318C62753A7B0D60218279B |
.rdata |
0x00008000 |
5,274 bytes | 5,632 bytes | 5.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
966A3835FD2D9407261AE78460C26DCC |
.data |
0x0000a000 |
176,120 bytes | 1,536 bytes | 4.04 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
939516377E7577B622EB1FFDC4B5DB4A |
.ndata |
0x00035000 |
184,320 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x00062000 |
34,752 bytes | 34,816 bytes | 5.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D5B4208A683671A7C3FCC08B27472FF5 |
| Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
|---|---|---|---|
| RT_BITMAP | 1 | 1,638 bytes | |
| RT_ICON | 5 | 29,332 bytes | |
| RT_DIALOG | 6 | 1,810 bytes | |
| RT_GROUP_ICON | 1 | 76 bytes | |
| RT_MANIFEST | 1 | 1,066 bytes |
| Fecha de Firma | 04:21 AM 06/05/2022 (1314 días atrás) |
| Estado de Verificación | Signed |
| Firmantes | Stephen Duda; DigiCert SHA2 Assured ID Code Signing CA; DigiCert |
| Contrafirmantes | Sectigo RSA Time Stamping Signer #3; Sectigo RSA Time Stamping CA; Sectigo |
0D 8E 39 4F 36 06 1F EF 36 DE C5 2C 04 F6 03 3304 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 0890 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 4330 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
OK
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware
Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!