文件名 | CTMENUW.EXE |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
196608:3uqLl22cRXpih7CwSzYwCNRElu53Q+qOpibL9ferPyQZn4E/g9F5vJ:9LDcRQswzQuNQ3bB8KMnNsF5vJ
|
扫描器版本 | 1.0.219.174 |
数据库版本 | 2025-06-26 18:00:25 UTC |
被 17 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
a38e88dc34c770fcd09970a286263444
|
|
SHA1 |
12ed031e936216c5f50dd1ba3704455860804b28
|
|
SHA256 |
18510e68915ad8460b23fe3689bd3f4b2b4adbaf067b5dab67befdcbbe71194f
|
|
SHA512 |
2926198c274d1d1fe2477a43173e3e90614e57ccd2496eb5023eb77e1963ccb1ca792b6227bde6dbaeab66519cc0a7aa9f20f8d5e0b0365f014c5e731380f361
|
|
ImpHash |
85de11416899930380628ef20827d5fe
|
图标 |
哈希: 25a3b518908eb500803eb5cad00de3d8
模糊: d95e9ee7c9920cc517953206f1ff5f9d dHash: b2ce2bd8d8b489ca |
映像基址 | 0x00400000 |
入口点 | 0x034653b0 |
编译时间 | 2025-01-21 21:01:44 |
校验和 | 0x00000000 (实际: 0x008f88d7) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
8 库
kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, MSVBVM60 |
导出 | 0 函数 |
资源 | 3 资源 |
节 | 6 节 |
Translation | 0x0409 0x04b0 |
CompanyName | REAL SYSTEMS S.A. |
ProductName | Contabilidad Concar |
FileVersion | 1.00 |
ProductVersion | 1.00 |
InternalName | ctmenuw |
OriginalFilename | ctmenuw.exe |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
|
0x00001000 |
40,058,880 bytes | 7,012,352 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7D9DF839463556E29EAE1E078969F4EC |
|
0x02635000 |
1,040,384 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
|
0x02733000 |
4,096 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x02734000 |
4,096 bytes | 4,096 bytes | 2.96 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
154E8FA31905C0663A4FC376C537922D |
|
0x02735000 |
7,512,064 bytes | 196,608 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C580BFC111FCEECA9B83CCADEAE73606 |
.data |
0x02e5f000 |
2,134,016 bytes | 2,134,016 bytes | 7.98 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E053FCED5C7CFC2B0553C7BF9E0FD3DF |
3 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 1 | 2,216 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 564 字节 |
产品 | Contabilidad Concar |
文件版本 | 1.00 |
原始名称 | ctmenuw.exe |
内部名称 | ctmenuw |
2C 17 72 1A C1 56 E8 ED 3C C0 1A 51 A9 EC 7F 73
25 AD 5A E6 8C 38 AD 10 21 08 6F 4F FC 8B A4 70
77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
31 0C 2B 7E F4 7F BB 5A 1D 69 B8 A5
01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要