| 文件名 | SRO_Client.exe |
| 文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| 扫描器版本 | 1.0.226.174 |
| 数据库版本 | 2025-10-03 11:00:28 UTC |
恶意软件家族: Downloader
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
edebf6ae5c5d57f4fb8d68360f1de652
|
|
| SHA1 |
ac178599473351c26f90892ebd6c8a572ee39219
|
|
| SHA256 |
3fba2975138cc01321c3e309fde5b85977187f83933d420ca1e1e6063c74d0fc
|
|
| SHA512 |
4edd3f34fd541a8f6c48f6bd0686b53faaff568cabea3c090bb0332ec7b9ba5723d899660d52a2c26d1ac4ed900d46580749d68af5decf17a06d00f834b04c91
|
|
| ImpHash |
332f7ce65ead0adfb3d35147033aabe9
|
| 图标 |
哈希: 4af3afba0d24cd64c24fac2a36aed955
模糊: 3b5d3c7d207e37dceeedd301e35e2e58 dHash: e89633316b0b96e8 |
| 映像基址 | 0x00400000 |
| 入口点 | 0x0049ab80 |
| 编译时间 | 1992-06-19 22:22:17 |
| 校验和 | 0x00000000 (实际: 0x00bb1d57) |
| 操作系统版本 | 4.0 |
| PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| 数字签名 | No valid SignedData structure was found. |
| 导入 | 12 库 |
| 导出 | 0 函数 |
| 资源 | 62 资源 |
| 节 | 8 节 |
| CompanyName | Synaptics |
| FileDescription | Synaptics Pointing Device Driver |
| FileVersion | 1.0.0.4 |
| InternalName | |
| LegalCopyright | |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | Synaptics Pointing Device Driver |
| ProductVersion | 1.0.0.0 |
| Comments | |
| Translation | 0x041f 0x04e6 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
CODE |
0x00001000 |
629,740 bytes | 629,760 bytes | 6.58 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
B1EDF49ECD6292F24636F7D4A4760C66 |
DATA |
0x0009b000 |
11,860 bytes | 12,288 bytes | 4.85 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F5E19E7D20C1D128443D738AC7BC610 |
BSS |
0x0009e000 |
4,581 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x000a0000 |
10,818 bytes | 11,264 bytes | 4.92 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
21FF53180B390DC06E3A1ADF0E57A073 |
.tls |
0x000a3000 |
16 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x000a4000 |
57 bytes | 512 bytes | 0.78 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
A92CF494C617731A527994013429AD97 |
.reloc |
0x000a5000 |
43,392 bytes | 43,520 bytes | 6.67 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
DCD1B1C3F3D28D444920211170D1E8E6 |
.rsrc |
0x000b0000 |
11,558,192 bytes | 11,558,400 bytes | 6.37 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
F05EA7C109F09A65B363B9F7304AA9DD |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_CURSOR | 7 | 2,156 字节 | |
| RT_BITMAP | 11 | 4,892 字节 | |
| RT_ICON | 2 | 8,528 字节 | |
| RT_DIALOG | 1 | 82 字节 | |
| RT_STRING | 24 | 17,100 字节 | |
| RT_RCDATA | 8 | 11,520,969 字节 | |
| RT_GROUP_CURSOR | 7 | 140 字节 | |
| RT_GROUP_ICON | 1 | 20 字节 | |
| RT_VERSION | 1 | 772 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!