文件名 | Chew WGA 0.9.eXe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
196608:9O1vl2I4a7SdzRDymXLa4mnb0DtUog3jCUE2nKNfMILF9UBDHLSwxT1aQhS:Wt2O7Sd1ymX+4mnOU9+UCZM6kzWu12
|
扫描器版本 | 1.0.183.174 |
数据库版本 | 2024-07-31 22:00:32 UTC |
被 48 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
6738d790fc0f3928a8a5f19d829cae4d
|
|
SHA1 |
db0a727520178061506c7ec07a99bac581610329
|
|
SHA256 |
60ca507ef4ba7dbbb7ef6ea4b975b9b09a24d7d0c91d38d0876331203f962d98
|
|
SHA512 |
ceacf7ecdf1fa12da540f96592bd7114eb963bab8dc50641c000c1dff74b0b03ee24049df631d6c68ae70d208ff62e3476674f25e2faf5a3a09c9f46555d97b6
|
|
ImpHash |
73386bf3d64aacc4f390f8277f3d3e96
|
图标 |
哈希: 361f164253a952fc23f0a9bf91390245
模糊: 88999c53b431248487dbdf1ff7e06814 dHash: 1769457575513b06 |
映像基址 | 0x00400000 |
入口点 | 0x004173a6 |
编译时间 | 2009-06-23 17:57:07 |
校验和 | 0x00000000 (实际: 0x00911131) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The PE file does not contain a certificate table. |
导入 |
8 库
KERNEL32, USER32, GDI32, comdlg32, WINSPOOL, ADVAPI32, SHELL32, COMCTL32 |
导出 | 0 函数 |
资源 | 31 资源 |
节 | 4 节 |
Comments | Created with AutoPlay Media Studio (www.indigorose.com) |
CompanyName | Anemeros Software |
FileDescription | The Perpetuation Endeavor |
FileVersion | 0.9.0.0 |
InternalName | ams60_launch |
LegalCopyright | Copyright (c) 2009 - Anemeros Software |
LegalTrademarks | Chew-WGA |
OriginalFilename | cw.exe |
ProductName | Chew-WGA v0.9 |
ProductVersion | 0.9.0.0 |
Translation | 0x0409 0x0000 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
190,726 bytes | 192,512 bytes | 6.60 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9BA09777227435273354D46C8470FBD3 |
.rdata |
0x00030000 |
33,838 bytes | 36,864 bytes | 4.58 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EC25192B7421C9CC51F1A1283F96B143 |
.data |
0x00039000 |
40,200 bytes | 24,576 bytes | 2.68 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E4B5677A176F441E4836113962ECDDBA |
.rsrc |
0x00043000 |
395,772 bytes | 397,312 bytes | 5.60 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
323A1694F037532B91F1E69CD7B83147 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 2 | 488 字节 | |
RT_BITMAP | 4 | 2,380 字节 | |
RT_ICON | 8 | 383,360 字节 | |
RT_DIALOG | 2 | 382 字节 | |
RT_STRING | 11 | 5,428 字节 | |
RT_GROUP_CURSOR | 1 | 34 字节 | |
RT_GROUP_ICON | 1 | 90 字节 | |
RT_VERSION | 1 | 968 字节 | |
RT_MANIFEST | 1 | 901 字节 |
产品 | Chew-WGA v0.9 |
描述 | The Perpetuation Endeavor |
文件版本 | 0.9.0.0 |
原始名称 | cw.exe |
内部名称 | ams60_launch |
版权 | Copyright (c) 2009 - Anemeros Software |
✓ 此文件已进行数字签名,证书链已验证。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要