| 文件名 | 5A61805E94EB4FA1980C3.exe |
| 文件类型 |
Win32 EXE
|
| 魔术字节 | PE32 executable for MS Windows (GUI) Intel 80386 32-bit |
| SSDEEP 哈希 |
1536:Rr9cqLRqRdp1DWhAHNpLMkm1M9VUAzIMk/oyJNdcLPhXmEJtAIyWVQU:V9cqLI2CHNRMkGM9V3cMAeLj
|
| 扫描器版本 | 1.0.229.174 |
| 数据库版本 | 2025-11-23 01:00:22 UTC |
被 43 个安全引擎检测到 - 需要谨慎
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
2de40dce1239d0a33088ebd44434330e
|
|
| SHA1 |
7e601d6a5988ea19f43756463271788d39b0b4ba
|
|
| SHA256 |
4ec3d9d02be6c7d4ce463d089c403647f8f78cfab85c37097c5f2a3ffeeacd29
|
|
| SHA512 |
a4b4a219299c93ea4838e3178b0e64f9ba1dc240120da046a2cd605101f3a0e4a5128a6aedb1bf22405cf1a17576fbbd25673c2d383e2642e9aa9768eacdd12a
|
|
| ImpHash |
4d5de2c3146673241d5bc9d2e4ad0e3b
|
| 图标 |
哈希: 9cb35fda3b159044ae527496d8c1b550
模糊: 015d4d58d10a639fea46fa726821ed03 dHash: 68c4d4d4d4d4d468 |
| 映像基址 | 0x00400000 |
| 入口点 | 0x0043af80 |
| 编译时间 | 2017-10-12 11:15:53 |
| 校验和 | 0x00000000 (实际: 0x00023bb4) |
| 操作系统版本 | 5.1 |
| PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
|
| 数字签名 | No valid SignedData structure was found. |
| 导入 |
4 库
ADVAPI32, GDI32, KERNEL32, USER32 |
| 导出 | 0 函数 |
| 资源 | 15 资源 |
| 节 | 3 节 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
UPX0 |
0x00001000 |
176,128 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
UPX1 |
0x0002c000 |
65,536 bytes | 61,952 bytes | 7.89 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
82E65F1707AEC268D9CE87FAE76C3B36 |
.rsrc |
0x0003c000 |
24,576 bytes | 24,576 bytes | 3.79 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
60867C1F2F5D3EDBF56A7C17F20E2C92 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| LOLASUDOTAMOLUFEFAZOWIDEYORU | 1 | 308 字节 | |
| ZASUPA | 1 | 334 字节 | |
| RT_ICON | 7 | 22,808 字节 | |
| RT_STRING | 4 | 3,252 字节 | |
| RT_ACCELERATOR | 1 | 72 字节 | |
| RT_GROUP_ICON | 1 | 104 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!