Nombre del Archivo | setup.exe |
Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versión del Escáner | 1.0.210.174 |
Versión de la Base de Datos | 2025-03-04 22:00:26 UTC |
No se detectaron amenazas por nuestro escáner
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
2448237cde33983c72f6c8dbe63752b3
|
|
SHA1 |
b600a43a6260e212410ccbdb601ae31b7c0dfde0
|
|
SHA256 |
ae94d06b83c86928935506933509eba15e355a07fd443bedecd1a8dfaa571ade
|
|
SHA512 |
33c0ef9b79cabd804c20f76e18120c4c942e78c1d16105e6e3d363dd92817fc1fd68903827b29552baeedbe73c11b1ceffae09dcab7ec301e8c73edad762abc5
|
|
ImpHash |
d221b1dc8c3a08622f6512e7876527c8
|
Icono |
Hash: ea23b8fe43ca8406d8cb9c66dffc93c0
Difuso: f78627d9f83207162a284fbc526ee328 dHash: c9d4c4cda6a8cec6 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x00401d20 |
Tiempo de Compilación | 2011-01-31 17:44:13 |
Suma de Verificación | 0x00000000 (Real: 0x0174e8d7) |
Versión del SO | 4.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Firma Digital | No valid SignedData structure was found. |
Importaciones |
3 bibliotecas
KERNEL32, USER32, MSVCRT |
Exportaciones | 0 funciones |
Recursos | 16 Recursos |
Secciones | 5 Secciones |
Comments | |
CompanyName | Ilya Morozov |
FileDescription | Balabolka Setup |
FileVersion | 2.15.0.889 |
InternalName | setup |
LegalCopyright | Copyright © 2025 Ilya Morozov |
LegalTrademarks | |
OriginalFilename | setup.exe |
PrivateBuild | |
ProductName | Balabolka |
ProductVersion | 2.15.0.889 |
SpecialBuild | |
Translation | 0x0409 0x04e4 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,756 bytes | 4,096 bytes | 5.94 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9CE5929599C65C95975BF6E171805391 |
.rdata |
0x00002000 |
1,160 bytes | 4,096 bytes | 1.74 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
94DFBA529B555BA05CA0904CC18523CE |
.data |
0x00003000 |
1,376 bytes | 4,096 bytes | 1.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D4A8A270215B2FEC747CAABFD58D8F7B |
.gentee |
0x00004000 |
104,241 bytes | 106,496 bytes | 7.96 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9A1E01C85B5CCE1BFEA3C8CA5612EE3B |
.rsrc |
0x0001e000 |
165,684 bytes | 167,936 bytes | 7.93 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A523BA6B332F513F60F29FE1F9E45741 |
2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
RT_ICON | 1 | 744 bytes | |
RT_DIALOG | 11 | 4,462 bytes | |
RT_RCDATA | 1 | 156,505 bytes | |
RT_GROUP_ICON | 1 | 20 bytes | |
RT_VERSION | 1 | 848 bytes | |
RT_MANIFEST | 1 | 1,873 bytes |
Producto | Balabolka |
Descripción | Balabolka Setup |
Versión del Archivo | 2.15.0.889 |
Nombre Original | setup.exe |
Nombre Interno | setup |
Copyright | Copyright © 2025 Ilya Morozov |
✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
No valid SignedData structure was found.
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.