Gridinsoft Logo
File Icon

Der ClassicShellSetup_4_3_1.exe (Adds classic shell features to Windows 7 and Windows 8) Scan-Bericht

Technische Analyse

Dateiname ClassicShellSetup_4_3_1.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.212.174
Datenbankversion 2025-04-02 05:00:34 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
7,187,816
Dateigröße (Bytes)
2025-04-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
230d1965a035bc4c894941caa3d19a32
SHA1
317604eba6e94e8777741d577b0ef160a0af3258
SHA256
942c7ee37303c962628555e196eb35f4465bb45d204600dd2518dd20ddebe5e2
SHA512
00ac51bdf37bde44668e5cf20854f67df1b222959f8876e2fc3d05814cdb7b11c728411e5ce04187c7fb9c7939cab56cffaa3a8f02bf0a17437dcf7af51755a4
ImpHash
846beeaaa47aac39313849b60d047ffe

PE-Analyse

Grundlegende Informationen

Symbol
Hash: cc7311bc7fc40bcf281518e982560964
Unscharf: 47412470f1e3afbfd55c32b0efa77459
dHash: 31f0f4f2f2f2d4cc
Bildbasis 0x00400000
Einstiegspunkt 0x00403ac0
Kompilierungszeit 2018-07-15 20:15:56
Prüfsumme 0x006de5ee (Tatsächlich: 0x006de5ee)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad d:\Work\TestP4\ClassicShell\ClassicShellSetup\Release\ClassicShellSetup.pdb
Digitale Signatur OK
Importe 6 Bibliotheken
COMCTL32, VERSION, KERNEL32, USER32, ADVAPI32, SHELL32
Exporte 0 Funktionen
Ressourcen 15 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName IvoSoft
FileDescription Adds classic shell features to Windows 7 and Windows 8
FileVersion 4, 3, 1, 0
InternalName ClassicShellSetup
LegalCopyright Copyright (C) 2009-2016, Ivo Beltchev
OriginalFilename ClassicShellSetup.exe
ProductName Classic Shell
ProductVersion 4, 3, 1, 0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 50,069 bytes 50,176 bytes 6.58 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C3190DBD2C88B70ABAFEEB39EE6A1B1E
.rdata 0x0000e000 13,090 bytes 13,312 bytes 5.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7434C5B20FDD55A8F614E454D9714236
.data 0x00012000 11,556 bytes 4,096 bytes 2.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EEF96DACAA67322537C76A3EB6B4EEC3
.rsrc 0x00015000 7,088,268 bytes 7,088,640 bytes 7.82 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7C8234AC267B911F9EF1FC117F52A6C3
.reloc 0x006d8000 23,404 bytes 23,552 bytes 1.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2E19EAD77FEF8F01D294C37F536E018B
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 15 (7,087,340 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MSI_FILE 3 7,046,161 Bytes
99.4%
RT_ICON 5 34,408 Bytes
0.5%
RT_DIALOG 1 412 Bytes
0%
RT_STRING 3 3,304 Bytes
0%
RT_GROUP_ICON 1 76 Bytes
0%
RT_VERSION 1 860 Bytes
0%
RT_MANIFEST 1 2,119 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Classic Shell
Beschreibung Adds classic shell features to Windows 7 and Windows 8
Dateiversion 4, 3, 1, 0
Originalname ClassicShellSetup.exe
Signaturdatum 08:15 PM 07/15/2018 (2525 Tage her)
Verifizierungsstatus Signed
Unterzeichner Ivaylo Beltchev; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Gegenzeichner Symantec SHA256 TimeStamping Signer - G2; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority
Interner Name ClassicShellSetup
Copyright Copyright (C) 2009-2016, Ivo Beltchev
Zertifikatsketten-Zusammenfassung
Ivaylo Beltchev #1 Primär
Gültigkeitszeitraum: 2018-07-15 00:00:00 → 2019-09-19 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 03 BC 33 0E FA 73 04 56 25 64 15 07 8B CF A4 10
DigiCert SHA2 Assured ID Code Signing CA #2 Kette
Gültigkeitszeitraum: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Symantec SHA256 TimeStamping CA #3 Kette
Gültigkeitszeitraum: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G2 #4 Kette
Gültigkeitszeitraum: 2017-01-02 00:00:00 → 2028-04-01 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 54 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware