文件名 | putty.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.198.174 |
数据库版本 | 2024-12-03 22:00:46 UTC |
恶意软件家族: Downloader
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
2edd1c2d868d3bbcdf50c95f443a0e68
|
|
SHA1 |
e91920b2206019d28bfdf23f1d6b9cbedced16ea
|
|
SHA256 |
0600c5831fa7539326a3d6d57c7ec1627f722dbf0eae3298ee53a81256194a44
|
|
SHA512 |
46c2f58f9bf3439aa9290ad8bf68beb2f27e56f1dbcf4beefe755cfd88116e232b3d42fe78c9e57b3617625f761e15b9a8ff42a60370a3747a28047495e794a7
|
|
ImpHash |
6a738bd3fb72365abdafa45492244be2
|
图标 |
哈希: bcac48e087f1dc6c5a808a84205bfc75
模糊: 8f9d5ea21bf06396dd364157254ed6fb dHash: c49081903c52b2b6 |
映像基址 | 0x00400000 |
入口点 | 0x0045c478 |
编译时间 | 2017-02-18 17:12:37 |
校验和 | 0x000afceb (实际: 0x000c7707) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The expected hash does not match the digest in SpcInfo |
导入 | 11 库 |
导出 | 0 函数 |
资源 | 20 资源 |
节 | 5 节 |
CompanyName | Simon Tatham |
ProductName | PuTTY suite |
FileDescription | SSH, Telnet and Rlogin client |
InternalName | PuTTY |
OriginalFilename | PuTTY |
FileVersion | Release 0.68 |
ProductVersion | Release 0.68 |
LegalCopyright | Copyright © 1997-2017 Simon Tatham. |
Translation | 0x0809 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
501,788 bytes | 502,272 bytes | 6.67 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7BA90A06ABE077293F753D68E070054D |
.rdata |
0x0007c000 |
154,440 bytes | 154,624 bytes | 5.91 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4C3AA52501C9EE8BF4F53E91978AC72C |
.data |
0x000a2000 |
19,376 bytes | 4,608 bytes | 2.26 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
09C9711423B42233FC9B456164E2E48B |
.rsrc |
0x000a7000 |
11,960 bytes | 12,288 bytes | 3.93 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5E2377EF3E8474F9A4D7AF50D0DE2CE7 |
.reloc |
0x000aa000 |
24,320 bytes | 24,576 bytes | 6.75 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B7B2697B61CE342EEFD7490938F73F2C |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 12 | 7,952 字节 | |
RT_DIALOG | 4 | 692 字节 | |
RT_GROUP_ICON | 2 | 180 字节 | |
RT_VERSION | 1 | 764 字节 | |
RT_MANIFEST | 1 | 1,231 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The expected hash does not match the digest in SpcInfo
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft 能够识别并消除 Trojan.Win32.Downloader.oa!s1,无需用户进一步干预。
下载反恶意软件按照以下步骤完全从系统中移除威胁