| 文件名 | sihost.exe |
| 文件类型 |
PE32+ executable (GUI) x86-64, for MS Windows
|
| 扫描器版本 | 1.0.225.174 |
| 数据库版本 | 2025-09-24 12:00:26 UTC |
我们的扫描器未检测到威胁
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
b57c0a9cfd6b2e52b304236306c82f05
|
|
| SHA1 |
2806734c939703e249c25012b616907599d8ab7b
|
|
| SHA256 |
5f2b9a9b5cc6be90acdf7dc0debc6133ed68c5cc27d2bd31048d03c312d18f4b
|
|
| SHA512 |
c4fb9b6f2d83bb5fbc4453fc4e7ff3dd83ebed9057d267adeb14a269a0a115b88d9e7eab1941ead6d24cbdce1317e833b26f926620d8edf3ca984aa66670cca7
|
|
| ImpHash |
9ffe8029f721bd904f419f82a63d59a2
|
| 映像基址 | 0x140000000 |
| 入口点 | 0x1400063f0 |
| 编译时间 | 1984-07-17 11:16:51 |
| 校验和 | 0x000290c2 (实际: 0x000290c2) |
| 操作系统版本 | 10.0 |
| PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
| PDB 路径 | sihost.pdb |
| 数字签名 | No valid SignedData structure was found. |
| 导入 | 31 库 |
| 导出 | 0 函数 |
| 资源 | 1 资源 |
| 节 | 7 节 |
| CompanyName | Microsoft Corporation |
| FileDescription | Shell Infrastructure Host |
| FileVersion | 10.0.19041.5794 (WinBuild.160101.0800) |
| InternalName | sihost.exe |
| LegalCopyright | © Microsoft Corporation. All rights reserved. |
| OriginalFilename | sihost.exe |
| ProductName | Microsoft® Windows® Operating System |
| ProductVersion | 10.0.19041.5794 |
| Translation | 0x0409 0x04b0 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
74,164 bytes | 74,240 bytes | 6.09 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
47D3C11EB808179567436E8E02148980 |
.rdata |
0x00014000 |
26,576 bytes | 26,624 bytes | 5.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A914E0776A1AD3013774D694FD74AF0D |
.data |
0x0001b000 |
3,624 bytes | 1,024 bytes | 4.55 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8EA43F243556E67F286F30CA5B8D6A96 |
.pdata |
0x0001c000 |
5,952 bytes | 6,144 bytes | 4.96 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F32A205887031E8FEB1A7B50A896D029 |
.didat |
0x0001e000 |
40 bytes | 512 bytes | 0.23 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
34AB49F213385CAC1A91BBEB8F9A67B4 |
.rsrc |
0x0001f000 |
1,024 bytes | 1,024 bytes | 3.38 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C96B9B4FAE91171F41DECE2BB3F38DB4 |
.reloc |
0x00020000 |
476 bytes | 512 bytes | 4.86 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
F622B4821D0785194ACE7D02E597FF08 |
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_VERSION | 1 | 928 字节 |
| 产品 | Microsoft® Windows® Operating System |
| 描述 | Shell Infrastructure Host |
| 文件版本 | 10.0.19041.5794 (WinBuild.160101.0800) |
| 原始名称 | sihost.exe |
| 内部名称 | sihost.exe |
| 版权 | © Microsoft Corporation. All rights reserved. |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!