Dateiname | pcnp_setup.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows |
SSDEEP-Hash |
196608:mPskVeEwuIQZai4g0EJveDyBEryLgVP/x1AqfDjSBYMaUNSku39asq:mPf+uIzI4PB/gaU+3Tq
|
Scanner-Version | 1.0.175.174 |
Datenbankversion | 2024-05-07 17:00:36 UTC |
Von 7 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
2c57c3bc45898fa2c1046a07b17a38e0
|
|
SHA1 |
fdd902192bd648c528b3ee19a03f05ff2c302b7a
|
|
SHA256 |
4b0a77d89eb56cfafef65fe389be4d092a9bcc7c36d9844303efeec5cd1295e0
|
|
SHA512 |
75f829a26c7e4019852d85f771d171096ee3102d9d1ee7ad6c2efc915653284a70877072708cc0caa33685752f1398595f84ee31cc8c3abdcd93f3e1e25835ff
|
|
ImpHash |
abf6e21e57f6eece0e799c572db55c78
|
Symbol |
Hash: baf9a4f48b89216d20b59d0d2c5eb7a7
Unscharf: 1214e9a49527f847ed75b9c89e5efc87 dHash: 80ccccc4cccc8080 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00402404 |
Kompilierungszeit | 2024-04-21 07:14:40 |
Prüfsumme | 0x01eb0dec (Tatsächlich: 0x01eb0dec) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
|
Digitale Signatur | Chain verification from CN=PCNP Software, [email protected], OU=Software, O=PCNP, ST=Cherkaska oblast, L=Cherkasy, C=UA (serial:919377141439616329, sha1:8c144567ed681b805baa26b431f53399814241a4) failed: The X.509 certificate provided is self-signed - "Common Name: PCNP Software, Email Address: [email protected], Organizational Unit: Software, Organization: PCNP, State/Province: Cherkaska oblast, Locality: Cherkasy, Country: UA" |
Importe | 11 Bibliotheken |
Exporte | 8 Funktionen |
Ressourcen | 85 Ressourcen |
Abschnitte | 9 Abschnitte |
FileDescription | pcnp_install |
FileVersion | 1.0.0.0 |
ProgramID | com.embarcadero.pcnp_install |
ProductName | pcnp_install |
ProductVersion | 1.0.0.0 |
Translation | 0x0409 0x04e4 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,362,816 bytes | 3,360,256 bytes | 6.52 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FFF90E7187042A47E65BDC892FF3734C |
.data |
0x00336000 |
229,376 bytes | 67,584 bytes | 6.06 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
87E5A3CD051011D052DB3980BF127A0A |
.tls |
0x0036e000 |
4,096 bytes | 1,024 bytes | 0.03 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
91CCB28EB66F40FB9808FD088DA27BA6 |
.rdata |
0x0036f000 |
4,096 bytes | 512 bytes | 0.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
5D4600D616EA246F1FDE845A70F6133C |
.idata |
0x00370000 |
16,384 bytes | 14,848 bytes | 5.24 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
14CC5F5899A797FDFBAFB9B061CD49EE |
.didata |
0x00374000 |
4,096 bytes | 3,072 bytes | 4.37 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5DBBC83A39837E259E7141EECBA45778 |
.edata |
0x00375000 |
4,096 bytes | 512 bytes | 3.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B00DDD8F0076ECB30C2BDF3DEFE00BC6 |
.rsrc |
0x00376000 |
28,405,760 bytes | 28,402,688 bytes | 6.69 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
61F5EAD34E36A336229FB9FB62570128 |
.reloc |
0x01e8d000 |
274,432 bytes | 271,360 bytes | 6.74 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
FD520B249F1D127E8A88431809810CC7 |
3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
VCLSTYLE | 1 | 154,735 Bytes | |
RT_CURSOR | 8 | 2,464 Bytes | |
RT_ICON | 1 | 5,812 Bytes | |
RT_STRING | 30 | 26,584 Bytes | |
RT_RCDATA | 34 | 28,204,991 Bytes | |
RT_GROUP_CURSOR | 8 | 160 Bytes | |
RT_GROUP_ICON | 1 | 20 Bytes | |
RT_VERSION | 1 | 536 Bytes | |
RT_MANIFEST | 1 | 1,814 Bytes |
Produkt | pcnp_install |
Beschreibung | pcnp_install |
Dateiversion | 1.0.0.0 |
Verifizierungsstatus | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
Unterzeichner | PCNP Software |
0C C2 48 A3 9A 1F 55 49
7B 2C 9B D3 16 80 32 99
64 33 51 D3 C7 38 9F 08
69 C8 DA 44 E7 F5 DB A5 FC B2 74 5F 23 2F 50 8A
5A 5A AC E8 1A 35 6E B4 62 86 8D 57 7D E0 3D C7
6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
Chain verification from CN=PCNP Software, [email protected], OU=Software, O=PCNP, ST=Cherkaska oblast, L=Cherkasy, C=UA (serial:919377141439616329, sha1:8c144567ed681b805baa26b431f53399814241a4) failed: The X.509 certificate provided is self-signed - "Common Name: PCNP Software, Email Address: [email protected], Organizational Unit: Software, Organization: PCNP, State/Province: Cherkaska oblast, Locality: Cherkasy, Country: UA"
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.