| 文件名 | krnln.fnr |
| 文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| 扫描器版本 | 1.0.226.174 |
| 数据库版本 | 2025-10-09 05:00:27 UTC |
恶意软件家族: GenericMC
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
638e737b2293cf7b1f14c0b4fb1f3289
|
|
| SHA1 |
f8e2223348433b992a8c42c4a7a9fb4b5c1158bc
|
|
| SHA256 |
baad4798c3ab24dec8f0ac3cde48e2fee2e2dffa60d2b2497cd295cd6319fd5b
|
|
| SHA512 |
4d714a0980238c49af10376ff26ec9e6415e7057925b32ec1c24780c3671047ac5b5670e46c1c6cf9f160519be8f37e1e57f05c30c6c4bda3b275b143aa0bf12
|
|
| ImpHash |
9724fbe99ea762d6b5643b0bd2357d3f
|
| 图标 |
哈希: 757a1ee46490ef1d731f85a5b803649a
模糊: e8d7ded8b3e644bc5b1650bb3b1436cb dHash: a01cc062e4c81368 |
| 映像基址 | 0x10000000 |
| 入口点 | 0x1009f1b4 |
| 编译时间 | 2009-04-10 02:04:51 |
| 校验和 | 0x00000000 (实际: 0x0010fcb5) |
| 操作系统版本 | 4.0 |
| PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| 数字签名 | No valid SignedData structure was found. |
| 导入 | 13 库 |
| 导出 | 2 函数 |
| 资源 | 92 资源 |
| 节 | 5 节 |
| CompanyName | |
| FileDescription | |
| FileVersion | 1, 0, 0, 1 |
| InternalName | |
| LegalCopyright | |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | |
| ProductVersion | 1, 0, 0, 1 |
| Translation | 0x0804 0x04b0 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
792,135 bytes | 794,624 bytes | 6.55 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7AC046A667BB8F617C0DA9D6E8A85F48 |
.rdata |
0x000c3000 |
109,002 bytes | 110,592 bytes | 4.62 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E044B5ED2574454040BC6E18640F2C8B |
.data |
0x000de000 |
126,404 bytes | 61,440 bytes | 5.62 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
90B21438B3C6496D224B9D51C64E0E46 |
.rsrc |
0x000fd000 |
58,592 bytes | 61,440 bytes | 4.56 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C9AE1863AFFDAEE34893094336F66134 |
.reloc |
0x0010c000 |
68,454 bytes | 69,632 bytes | 5.75 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
96AFB1F3AE79A4B15F2DC0998546986B |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_CURSOR | 4 | 1,104 字节 | |
| RT_BITMAP | 56 | 43,248 字节 | |
| RT_ICON | 2 | 1,040 字节 | |
| RT_MENU | 2 | 656 字节 | |
| RT_DIALOG | 11 | 4,756 字节 | |
| RT_STRING | 11 | 2,268 字节 | |
| RT_GROUP_CURSOR | 3 | 74 字节 | |
| RT_GROUP_ICON | 2 | 40 字节 | |
| RT_VERSION | 1 | 588 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!