文件名 | runsc.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
3072:SWmu8z+jLBMjiQLzHTUYvVUvoxR7nT7unQWeUJqNg1BxknCM3FTxteTo:SWm1WLB0tnmA+QWecqNgNM1TaTo
|
扫描器版本 | 1.0.169.174 |
数据库版本 | 2024-03-15 13:00:19 UTC |
被 24 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
c3b028442b308a50d08fd22ed5f9fca1
|
|
SHA1 |
91de275c83e149101a3664a0c3de69e6d6422b5e
|
|
SHA256 |
817110a1014d9f49063f48c85f22aaf366ad670f31956a7c62d91d7cecb8d42c
|
|
SHA512 |
047a9c897b3395137f5b7b11b18ab7edb51f7a61a30154c3200c296d67df26308dba395bfe264cba1075e4f75b012e457695e799a4e523d240b45290ba7316c6
|
|
ImpHash |
317c8de06f7aee57a3acf4722fe00983
|
图标 |
哈希: 3e9f37650d2738f57fdc6ba2dd9ad379
模糊: cbeee02d129f2ded45884f420361d51b dHash: 2c4c1068ac2c6c10 |
映像基址 | 0x01000000 |
入口点 | 0x01002f3b |
编译时间 | 2005-05-16 04:41:55 |
校验和 | 0x00000000 (实际: 0x00029700) |
操作系统版本 | 6.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | wscript.pdb |
数字签名 | The PE file does not contain a certificate table. |
导入 |
7 库
ADVAPI32, KERNEL32, USER32, msvcrt, OLEAUT32, ole32, VERSION |
导出 | 1 函数 |
资源 | 30 资源 |
节 | 4 节 |
CompanyName | Microsoft Corporation |
FileDescription | Microsoft ® Windows Based Script Host |
FileVersion | 5.8.7601.24288 |
InternalName | wscript.exe |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | wscript.exe |
ProductName | Microsoft ® Windows Script Host |
ProductVersion | 5.8.7601.24288 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
95,632 bytes | 95,744 bytes | 6.32 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
AFE0CAE7282BFC05A2EE473A9C5F7D97 |
.data |
0x00019000 |
1,244 bytes | 1,536 bytes | 0.76 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
69692ED6DD0FFE43A07DA98D4100D842 |
.rsrc |
0x0001a000 |
38,072 bytes | 38,400 bytes | 4.21 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
BED71D1971DE84FB207D556381984B07 |
.reloc |
0x00024000 |
33,792 bytes | 5,120 bytes | 6.58 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C81EED06AE4A2E262FE3A825F03441A4 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
MUI | 1 | 224 字节 | |
TYPELIB | 2 | 23,916 字节 | |
RT_ICON | 8 | 4,160 字节 | |
RT_STRING | 14 | 7,054 字节 | |
RT_GROUP_ICON | 4 | 136 字节 | |
RT_VERSION | 1 | 888 字节 |
产品 | Microsoft ® Windows Script Host |
描述 | Microsoft ® Windows Based Script Host |
文件版本 | 5.8.7601.24288 |
原始名称 | wscript.exe |
内部名称 | wscript.exe |
版权 | © Microsoft Corporation. All rights reserved. |
✓ 此文件已进行数字签名,证书链已验证。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要