文件名 | speedfan.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.212.174 |
数据库版本 | 2025-04-04 01:00:33 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
2ec7b1b5e9fddba22b4f426170e4c834
|
|
SHA1 |
283a9c5ab4640adc35393fe750c9f41cf5f23230
|
|
SHA256 |
4e9f8f2c3528bec9ba78985d8473bcb3be50e28c4c27363333fda80de9649f94
|
|
SHA512 |
4454b37a32438a3db99605f78827aea1b883c9bcb210ef209f794f7eb56bc89dbd3300c511b3f362799bd18aaf25424b85cdd275ef1e01514ea24fc9191d6455
|
|
ImpHash |
d8bee5e1c486960556bd660df0ab5a1b
|
图标 |
哈希: 10e0c4fe1a00395fe7464692022343c6
模糊: b90ced7bc273e2a2bfa1bd175831e05b dHash: 0a5b726861725b13 |
映像基址 | 0x00400000 |
入口点 | 0x009c8bb8 |
编译时间 | 2016-06-29 18:01:20 |
校验和 | 0x007d6233 (实际: 0x007d6233) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 | 17 库 |
导出 | 0 函数 |
资源 | 221 资源 |
节 | 10 节 |
FileVersion | 4.52.0.462 |
ProductVersion | 4.52.0.0 |
Comments | Final |
Translation | 0x0409 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,043,188 bytes | 6,043,648 bytes | 6.35 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
8C595DC8F2E7B28923AA3D0E73EDD13E |
.itext |
0x005c5000 |
15,408 bytes | 15,872 bytes | 6.23 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F010FC2916676D10310B837DDF0C073A |
.data |
0x005c9000 |
442,784 bytes | 442,880 bytes | 4.33 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F7D2B8A69A4AA95A70AD1EAC83765949 |
.bss |
0x00636000 |
571,968 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x006c2000 |
19,972 bytes | 20,480 bytes | 4.97 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
89C11177471864C1BC89A8673FCF0EBE |
.didata |
0x006c7000 |
2,266 bytes | 2,560 bytes | 3.76 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3EE54B22AD885AF283FA824FB30959ED |
.tls |
0x006c8000 |
84 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x006c9000 |
72 bytes | 512 bytes | 1.03 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
CE9BD6E289FAD55FA4CA964F8DFF89F2 |
.reloc |
0x006ca000 |
407,524 bytes | 407,552 bytes | 6.72 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7B7D770CE3D274A0BD40C7C5D1376EF0 |
.rsrc |
0x0072e000 |
1,224,704 bytes | 1,224,704 bytes | 5.69 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4F6C764E81F158F40EAE27D9E1F82B8D |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
UNICODEDATA | 6 | 167,861 字节 | |
RT_CURSOR | 24 | 11,792 字节 | |
RT_BITMAP | 61 | 57,402 字节 | |
RT_ICON | 3 | 81,528 字节 | |
RT_DIALOG | 2 | 164 字节 | |
RT_STRING | 63 | 53,840 字节 | |
RT_RCDATA | 35 | 835,772 字节 | |
RT_GROUP_CURSOR | 24 | 480 字节 | |
RT_GROUP_ICON | 1 | 48 字节 | |
RT_VERSION | 1 | 368 字节 | |
RT_MANIFEST | 1 | 1,235 字节 |
文件版本 | 4.52.0.462 |
签名日期 | 05:57 PM 06/29/2016 (3265 天前) |
验证状态 | Signed |
签名者 | SOKNO S.R.L.; GlobalSign CodeSigning CA - G2; GlobalSign Root CA - R1 |
副签名者 | GlobalSign TSA for MS Authenticode - G2; GlobalSign Timestamping CA - G2; GlobalSign Root CA - R1 |
04 00 00 00 00 01 2F 4E E1 52 D7
04 00 00 00 00 01 2F 4E E1 35 5C
11 21 D6 99 A7 64 97 3E F1 F8 42 7E E9 19 CC 53 41 14
11 21 DC 26 D9 A7 45 6B 96 B3 3B E6 22 11 5C 02 D3 94
61 29 15 27 00 00 00 00 00 2A
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要