文件名 | LC_dll(Malware1 |
文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.211.174 |
数据库版本 | 2025-03-23 01:00:46 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
5aef8c266f78bf4f847138a1cfb9608d
|
|
SHA1 |
242753b92c1d1104ca435bc53b170ede4b9792ef
|
|
SHA256 |
5486ace5b00a6341ce0b8f8fe6aac5f8bff4041b5161a6d350e16b2ac92652ac
|
|
SHA512 |
408cbec22b1eb971d6938f6e02ae146b179c4c73b0ed61d0e7ff79962f19083db03d32cb0280a522b8b69d157d9c704212206363e52aaedd45903b09c3de51ec
|
|
ImpHash |
3b8f31dce9ae7929d3067a71dc278b6d
|
映像基址 | 0x10000000 |
入口点 | 0x10013a8d |
编译时间 | 2008-06-17 00:51:19 |
校验和 | 0x00000000 (实际: 0x00036ed6) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
7 库
SQ_Scan, KERNEL32, USER32, GDI32, WINSPOOL, ADVAPI32, COMCTL32 |
导出 | 1 函数 |
资源 | 24 资源 |
节 | 5 节 |
Comments | SQ Scan08 ASIC |
CompanyName | PIE |
FileDescription | SCAN08 DLL |
FileVersion | 1, 0, 9, 4 |
InternalName | SCAN08 |
LegalCopyright | Copyright (C) 2001 |
LegalTrademarks | |
OriginalFilename | SCAN08.DLL |
PrivateBuild | |
ProductName | SCAN08 Dynamic Link Library |
ProductVersion | 1, 0, 9, 4 |
SpecialBuild | |
Translation | 0x0404 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
138,442 bytes | 139,264 bytes | 6.58 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E6A325B811572048806D7DA19703FFC3 |
.rdata |
0x00023000 |
18,569 bytes | 20,480 bytes | 4.88 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6404DCB00808B8663AFA4977C64756D3 |
.data |
0x00028000 |
30,112 bytes | 16,384 bytes | 1.69 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
77C794DD960F19F8B3E28C8F743114FB |
.rsrc |
0x00030000 |
8,296 bytes | 12,288 bytes | 3.50 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E3468751A0903E9FB35D73AECDF254B6 |
.reloc |
0x00033000 |
19,206 bytes | 20,480 bytes | 5.52 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
24951623BDFD989785880B0F86E74092 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 4 | 1,104 字节 | |
RT_BITMAP | 4 | 2,380 字节 | |
RT_DIALOG | 1 | 234 字节 | |
RT_STRING | 11 | 2,240 字节 | |
RT_GROUP_CURSOR | 3 | 74 字节 | |
RT_VERSION | 1 | 876 字节 |
产品 | SCAN08 Dynamic Link Library |
描述 | SCAN08 DLL |
文件版本 | 1, 0, 9, 4 |
原始名称 | SCAN08.DLL |
内部名称 | SCAN08 |
版权 | Copyright (C) 2001 |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要