文件名 | Data USER.exe |
文件类型 |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.172.174 |
数据库版本 | 2024-04-21 21:00:34 UTC |
恶意软件家族: Brontok
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
483fcf432217d71544246aa760d98cdc
|
|
SHA1 |
591b0ec52ad2a306f1cf8af2fc04125642b1a00b
|
|
SHA256 |
70d98b736c32160617e8e272c2f5b2c10c72789fe40e27ec16f94ffa09394cd7
|
|
SHA512 |
c416acf7af8eaf9c6e331e4097bdc79ffb5fc07f8b932649683ecacc5db94f6b9208cd4795da5b488e9b86336940f62b7414432a38a63d57c963697ad868eebd
|
|
ImpHash |
87bed5a7cba00c7e1f4015f1bdae2183
|
图标 |
哈希: cb8ca8744b35c8e1d033f74621df0f24
模糊: c2868c2d812011c6df4676a5be1951a7 dHash: 00ccc4d4ccf4fc0c |
映像基址 | 0x00400000 |
入口点 | 0x0042f4a6 |
编译时间 | 1970-01-01 00:00:00 |
校验和 | 0x00000000 (实际: 0x00011d8b) |
操作系统版本 | 4.0 |
PEiD 签名 |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The PE file does not contain a certificate table. |
导入 |
1 库
kernel32 |
导出 | 0 函数 |
资源 | 4 资源 |
节 | 0 节 |
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 3 | 11,448 字节 | |
RT_GROUP_ICON | 1 | 48 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁