offtopic:
Interessant. Behalve als je bedoelt dat er uit naam van een ander is getekend, dat er nietvertrouwde uitgevers kunnen zijn (vandaar mijn opmerking daarover), of DigiNotar-achtinge zaken: kan je daar links van geven? Nou ja, links die niet meteen concrete exploits geven aangezien eerste hulp van h4x0ren niet de bedoeling is hier

Als je digi handtekeningen niet kunt vertrouwen, dan geldt dat in de basis ook voor de combi van checksums en de lijst op internet die je alleen kunt vertrouwen wegens een certificaat. Al zal dat risico bij algemene besmettingen wel meevallen, itt. bij gerichte aanvallen.
Een uitputtende lijst voor alle OS-versies, talen, patchlevels, 32/64b ken ik niet dus ik kan verder niet helpen.
Vergeet niet ook de exe, dll, ocx, etc van de andere software te checken. Immers is bijv Firefox of notepad++ besmetten bijna net zo effectief. Let ook op of je een hash doet van de win32 of 64b versie van de file. (Ik meen dat bij van een systeembestand de checksum maken met een win32 tool, vanwege WOW64 de 32b versie van de betreffende file wordt aangeboden om te checken - met dus een ander checksum dan de 64b die je verwacht te checken).
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)