文件名 | AutoFishBot (2).exe |
文件类型 |
MS-DOS executable PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows, MZ for MS-DOS
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-06-04 02:00:21 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
ff32abaef0f600610cd84f1ebbdd0b3e
|
|
SHA1 |
408e79481a74f40f375e1625ac3f2004bb6642df
|
|
SHA256 |
29d1b4a94f0b6104d4220d7363b3192fdd33088b33e16289c3f2ef68638979ea
|
|
SHA512 |
d3c4cc2e69ca78a73ea253af4d79176598c2d00c5a8b322287407385e1912dae741537b65a4876cd36fa4229e9582998c8d34f805f53c2e421276b69556243e9
|
|
ImpHash |
48e414e431433a62713440d22abb8343
|
图标 |
哈希: 521dfe77b6b109eaa3b41aa6af0f94a3
模糊: dcdd454c36c2fbc1471ce7aa1a0da818 dHash: 888091d8e9f20474 |
映像基址 | 0x140000000 |
入口点 | 0x14163b392 |
编译时间 | 2024-03-16 06:03:05 |
校验和 | 0x00000000 (实际: 0x0092d189) |
操作系统版本 | 5.2 |
PEiD 签名 |
MS-DOS executable PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows, MZ for MS-DOS
|
数字签名 | No valid SignedData structure was found. |
导入 | 14 库 |
导出 | 0 函数 |
资源 | 25 资源 |
节 | 3 节 |
FileDescription | |
FileVersion | 1.1.37.02 |
InternalName | |
LegalCopyright | |
CompanyName | |
OriginalFilename | |
ProductName | |
ProductVersion | 1.1.37.02 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.MPRESS1 |
0x00001000 |
23,306,240 bytes | 9,383,424 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E62F8E872FEF80AE2E95742B36C7D6EE |
.MPRESS2 |
0x0163b000 |
3,724 bytes | 4,096 bytes | 5.74 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
26DA3311666DC42BF79C4722EEFCD1C7 |
.rsrc |
0x0163c000 |
224,236 bytes | 224,256 bytes | 5.39 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
060C3DBCD8B8AA5209EA7F87D63A86F8 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 13 | 220,733 字节 | |
RT_MENU | 1 | 712 字节 | |
RT_DIALOG | 1 | 232 字节 | |
RT_ACCELERATOR | 1 | 72 字节 | |
RT_RCDATA | 2 | 21,835,336 字节 | |
RT_GROUP_ICON | 5 | 212 字节 | |
RT_VERSION | 1 | 540 字节 | |
RT_MANIFEST | 1 | 1,268 字节 |
文件版本 | 1.1.37.02 |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要