文件名 | DigitalPulseService.exe |
文件类型 |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
扫描器版本 | 1.0.183.174 |
数据库版本 | 2024-07-29 15:00:21 UTC |
恶意软件家族: DigitalPulse
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
06780f1c48a54677b373d4dcdbc8bde6
|
|
SHA1 |
9152a43c9e4bd6d3e038a2d46c9ff36afbdb72e8
|
|
SHA256 |
d49ac298eb6fd619e9e209454762e4b73c76d9def3e47c6587288ee1c5490674
|
|
SHA512 |
2304063b047c352afd72684dd2f05ed25539722d09c03d64efa35425f9bb8812334cfc2b318b58a9e84bda410d1a8276f9b47e62e12be2fc9bb348a41e814084
|
|
ImpHash |
9cbefe68f395e67356e2a5d8d1b285c0
|
映像基址 | 0x00400000 |
入口点 | 0x00465580 |
编译时间 | 1970-01-01 00:00:00 |
校验和 | 0x009fd072 (实际: 0x009fd072) |
操作系统版本 | 6.1 |
PEiD 签名 |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
数字签名 | OK |
导入 |
1 库
kernel32 |
导出 | 0 函数 |
资源 | 0 资源 |
节 | 6 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,929,007 bytes | 4,929,024 bytes | 6.08 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C6732C1B1A8E36B6E76E41BFBC5D57DD |
.rdata |
0x004b5000 |
5,079,704 bytes | 5,080,064 bytes | 5.58 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FD7CD63F3A5F25A64A3C2498A6DC1D4B |
.data |
0x0098e000 |
752,200 bytes | 348,160 bytes | 5.11 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D949B5120CCB5B1EA839AC24E5923674 |
.idata |
0x00a46000 |
1,148 bytes | 1,536 bytes | 3.53 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
AE8CE1A9FB73EFCBD4E1A58079B58F1A |
.reloc |
0x00a47000 |
94,586 bytes | 94,720 bytes | 5.45 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
4F49A56A621F1D37E15AADDB0326DA40 |
.symtab |
0x00a5f000 |
4 bytes | 512 bytes | 0.02 (正常) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
07B5472D347D42780469FB2654B7FC54 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
OK
按照以下步骤完全从系统中移除威胁