文件名 | Registro_Multas.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
49152:0tyR+dHQzQ2rH56F+9IGWn+4JswPqkQPLs3qBZXf:LA9QzQ24srPss/q3uZP
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-13 01:00:22 UTC |
被 18 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
adb8a8fba7aeaced3762affb3be8eaa2
|
|
SHA1 |
15e4a2774427d8f485237cc3a870f80c9ad2d1b1
|
|
SHA256 |
bfbfdc1dfb31509d83831d9c2ec75a446203ba4691197ab1d60560b7b05fc6c5
|
|
SHA512 |
6210e5bfafa896fadc3d17a01d4e7475437a1e1e4472e2c32a311234fba71a22294f9651c1f37fbcabbdbbf41b2178a4915458241e5eb7bbe44fda9a705c11df
|
|
ImpHash |
e001627e5d59a942842c6855b3ea0fe3
|
图标 |
哈希: e08f6e906cbac3fb8f0c9904cb238149
模糊: 83761cb0e2be0db6baaee16caadf1ab6 dHash: cce6929aa6b49ac4 |
映像基址 | 0x00400000 |
入口点 | 0x0058c30a |
编译时间 | 2025-05-12 12:26:12 |
校验和 | 0x00294f5a (实际: 0x00294f5a) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
3 库
ADVAPI32, KERNEL32, USER32 |
导出 | 5 函数 |
资源 | 24 资源 |
节 | 6 节 |
CompanyName | Strategic Element Group |
FileDescription | Provides Prioritize Method capabilities |
FileVersion | 2.11.948.2874 |
ProductVersion | 2.11.812.8273 |
ProductName | SeekData |
LegalCopyright | © 2025 Strategic Element Group All rights reserved. |
LegalTrademarks | SeekData |
InternalName | SysSys |
OriginalFilename | SysSys.exe |
Comments | accelerated I/O subsystem |
Translation | 0x0409 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.imp |
0x00001000 |
1,619,360 bytes | 1,619,456 bytes | 5.93 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FAAD462C36A54FBB90D09A200F6B319E |
.rdata |
0x0018d000 |
11,012 bytes | 11,264 bytes | 4.22 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C601F47E9F646F3E89217A894EF7E4CD |
.data |
0x00190000 |
357,820 bytes | 357,888 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
51FE58DF32F9649497C72EFCE054A19C |
.CRT |
0x001e8000 |
204 bytes | 512 bytes | 2.05 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EBAC38BA3FA8BC982FD8C8DC0AD4259A |
.rsrc |
0x001e9000 |
407,583 bytes | 408,064 bytes | 7.45 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
73EA07D6E8DF26DA15C6968ADF69A4B7 |
.reloc |
0x0024d000 |
261,616 bytes | 261,632 bytes | 6.85 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
ABC387EC40A227F5DB687BD62195FD38 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
BINARY | 1 | 6,144 字节 | |
RT_ICON | 9 | 181,169 字节 | |
RT_STRING | 2 | 2,802 字节 | |
RT_RCDATA | 9 | 213,956 字节 | |
RT_GROUP_ICON | 1 | 132 字节 | |
RT_VERSION | 1 | 984 字节 | |
RT_MANIFEST | 1 | 551 字节 |
产品 | SeekData |
描述 | Provides Prioritize Method capabilities |
文件版本 | 2.11.948.2874 |
原始名称 | SysSys.exe |
内部名称 | SysSys |
版权 | © 2025 Strategic Element Group All rights reserved. |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要