| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2005-Nov-05 01:39:38 |
| Detected languages |
English - United States
Ukrainian - Ukraine |
| FileVersion | 9.81.0 |
| ProductVersion | 9.81.0 |
| InternalName | updatelauncher |
| OriginalFilename | updatelauncher.exe |
| CompanyName | ÐнÑоÑмаÑионнÑе ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¸ |
| FileDescription | |
| ProductName | UpdateLauncher |
| Info | Matching compiler(s): | Microsoft Visual C++ 6.0 - 8.0 |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Info | The PE is digitally signed. |
Signer: Information Technologies Ltd.
Issuer: Certum Code Signing CA |
| Safe | VirusTotal score: 0/67 (Scanned on 2026-07-24 13:19:20) | All the AVs think this file is safe. |
| MD5 | c97d19046bb009b25eba1bdff6541690 🔍 |
|---|---|
| SHA1 | be4a3ed41de9ec7a0dee9723026b335896856072 🔍 |
| SHA256 | 5341e24b69119d18770916b92857c7b221b1bed8475c5a9dacc43b2efb23a59f 🔍 |
| SHA3 | 13205a9bfc524b1592d9cd2c98384f4d7d795eae3ba32d4cc6609827d770b89e 🔍 |
| SSDeep | 768:/ojKqcQrFZqvb0NWMALlvOHxvUWJbZrkE4jev6KXakX+orFBKYV0Nu:/ojKMqvbkALlvOHxvbJb+Ejv6KfXPlV5 🔍 |
| Imports Hash | 2fc48abcfc4886d28d2790323d96cffb 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xf0 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 4 |
| TimeDateStamp | 2005-Nov-05 01:39:38 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 7.0 |
| SizeOfCode | 0xc00 |
| SizeOfInitializedData | 0x1600 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00001873 (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x2000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x5000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0xe3ac |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | a9e3c489cf6313c6db49f77eb10fbba7 🔍 |
|---|---|
| SHA1 | ee1ff3262e260355cd8605e5b409abe913c412a6 🔍 |
| SHA256 | c5b82b6f6726c94f9f2907c7e42a41f5aaea36a2368c360d7e0b038c8d6fc044 🔍 |
| SHA3 | 08687c01bdda1dbfee73829d4c7f01c63ee1d8a103d60f54c70ca758bf79224f 🔍 |
| VirtualSize | 0xbba |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0xc00 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.10676 |
| MD5 | adc803db213b32e9ecd367864a8b88aa 🔍 |
|---|---|
| SHA1 | 792aaa764cfe80254aca5aa7753c8bd6707547f3 🔍 |
| SHA256 | ebbd1c382383dd7d634276bfdac4518d030d1543248f33773a0295bd3bd64d0f 🔍 |
| SHA3 | b90cffd89bc191f896e4e661c5093e9e9ad0209273816c3dff1f07af31d93d6b 🔍 |
| VirtualSize | 0x5b6 |
| VirtualAddress | 0x2000 |
| SizeOfRawData | 0x600 |
| PointerToRawData | 0x1000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.61322 |
| MD5 | 55743481aebf44ec95e86d5d2a35f255 🔍 |
|---|---|
| SHA1 | 078415b122ba1807136fa220bb75bd14cc5d0cb6 🔍 |
| SHA256 | ff19c8b2fe345ee6d7f3bee4c026988dfb11dacecec91e157f1b652f5d257bb7 🔍 |
| SHA3 | a7f58ec998894920183fa9042081cb2fee01d2906e3119943f5dc93969fce3a1 🔍 |
| VirtualSize | 0x47c |
| VirtualAddress | 0x3000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x1600 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0.11837 |
| MD5 | 266376e543fe9fc707e629d01a53377c 🔍 |
|---|---|
| SHA1 | a025270a6370375af0d73a2bbf994edaec822e05 🔍 |
| SHA256 | 921a9fc8efce1f417f27b77df3bd6c9c98325aea4ae71c57cd08313e4f4d8e0b 🔍 |
| SHA3 | ace921785e5865fd698028967e97439a54bef20c08bdcd8b4710bc78c00cfb6a 🔍 |
| VirtualSize | 0xc88 |
| VirtualAddress | 0x4000 |
| SizeOfRawData | 0xe00 |
| PointerToRawData | 0x1800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.38221 |
| MSVCR71.dll |
__p__commode
__p__fmode __set_app_type _adjust_fdiv __dllonexit _onexit _controlfp __setusermatherr _initterm __getmainargs _amsg_exit _acmdln exit _cexit _ismbblead _XcptFilter _exit _c_exit _mbschr _mbsicmp _access _mbsrchr isspace _splitpath _except_handler3 _makepath |
|---|---|
| KERNEL32.dll |
GetModuleHandleA
GetModuleFileNameA FreeLibrary GetProcAddress GetSystemDirectoryA lstrcatA GetCurrentDirectoryA LoadLibraryA lstrcpyA _lopen _lclose _llseek _lread GetStartupInfoA |
| USER32.dll |
MessageBoxA
LoadStringA wsprintfA |
| ADVAPI32.dll |
RegQueryValueA
RegOpenKeyA RegCloseKey |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x2e8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.23433 |
| MD5 | 6991490262b2b6af17c1291060d5f9f2 🔍 |
| SHA1 | 98e2cc7b4f371760b59f1e68b2ad97748d18e16d 🔍 |
| SHA256 | 14249db165f413ba2e1da02d461fb52a04cac9be2d66df3312ace1450ea05782 🔍 |
| SHA3 | 49dfdf758c56e80b3b710d4e565955c2afc747eecf37361e46c752786e8f3001 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x128 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.46172 |
| MD5 | dab94a1ff6fc2b9289fc5d7794c36c0d 🔍 |
| SHA1 | 9e34eedfcb6a17027b3d83a4a985e9e05dc4f587 🔍 |
| SHA256 | 1a562e6ac67d1d6eb749023d4a821e2814996a6802c0db822c8346c97ce5c7ca 🔍 |
| SHA3 | fa2050c62e4d4cecc0154e5476da1bb85382a7cd178661a71a3c0339ce86c487 🔍 |
| Type |
RT_STRING
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x18c |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.34862 |
| MD5 | fd20fae35cb8231f6c3fa284d6a3165e 🔍 |
| SHA1 | f554887f5e686c0067b2da36b8b0fa72775dd292 🔍 |
| SHA256 | bcdae1ceb34a6111a0cd9275552139235ce7dcdda29466bfc0f86e26cc7d83d9 🔍 |
| SHA3 | 12ce8d033c1ebad1fc8cd984ccac62415dbb45f47ad918513493a130d4afc5f2 🔍 |
| Type |
RT_GROUP_ICON
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x22 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 1.97134 |
| Detected Filetype | Icon file |
| MD5 | 3c63396f9df05c30fcf0457bdd2f12e1 🔍 |
| SHA1 | 1f71519f9fd81839bbfee71f16612eb5cb576499 🔍 |
| SHA256 | 961a0b88ac1d9d765b120580809f5ac2c513e9092b6c4503a1264f034bd2d938 🔍 |
| SHA3 | e3e628b7c9dad948aa2be5329c6fbe7997cf58104181b06462516bd09a0eaf50 🔍 |
| Type |
RT_VERSION
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x290 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.65084 |
| MD5 | b290c39b4eabdadc5d43128482b506b9 🔍 |
| SHA1 | ab05bde8cc1cef2cb59ca4b64ebef13be952810a 🔍 |
| SHA256 | b419f520f39897fcb609db321385279f484b1cb5e7b50e8786405d6cbfdee813 🔍 |
| SHA3 | 630d9c47204b3d9bf1593da39ef0e81b6e560354f90332272e36103351ddcb8f 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x28f |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.94575 |
| MD5 | 61603bc643849491496c06a2c8b3686c 🔍 |
| SHA1 | faf9cce0a2d99a3e38c0d7938594ecdfa38006ce 🔍 |
| SHA256 | da5d443973bacbf19f12b75b5e8996434c100fdc5f64e09dabe9d5d3f817ce4c 🔍 |
| SHA3 | 40ebd57c3aa1b8b4aa1a1bc42f340d45858b2bf3d45bcdcd25c486031f846e4d 🔍 |
| VFP9.EXE |
| VFP9R.DLL |
| VFP9T.DLL |
| Microsoft Visual FoxPro |
| Cannot locate the Microsoft Visual FoxPro support library. |
| The %s file is invalid or damaged. |
| Cannot run the file %s. |
| Error code 0xlX. |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 9.81.0.0 |
| ProductVersion | 9.81.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | Ukrainian - Ukraine |
| FileVersion (#2) | 9.81.0 |
| ProductVersion (#2) | 9.81.0 |
| InternalName | updatelauncher |
| OriginalFilename | updatelauncher.exe |
| CompanyName | ÐнÑоÑмаÑионнÑе ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¸ |
| FileDescription | |
| ProductName | UpdateLauncher |
| Resource LangID | English - United States |
|---|
| Size | 0x48 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x403018 |
| SEHandlerTable | 0x4021c0 |
| SEHandlerCount | 1 |
| XOR Key | 0x97cbdd04 |
|---|---|
| Unmarked objects | 0 |
| Imports (2067) | 2 |
| Imports (2179) | 4 |
| Total imports | 46 |
| Imports (VS2003 (.NET) build 3077) | 3 |
| C++ objects (VS2003 (.NET) build 3077) | 1 |
| ASM objects (VS2003 (.NET) build 3077) | 1 |
| C objects (VS2003 (.NET) build 3077) | 14 |
| 94 (VS2003 (.NET) build 3077) | 1 |
| Linker (VS2003 (.NET) build 3077) | 1 |
No comments yet.