文件名 | Winlocker builder by Amp v6.1.exe.infected |
文件类型 |
FREE-DOS executable (COM), UPX compressed
|
扫描器版本 | 1.0.178.174 |
数据库版本 | 2024-05-30 20:00:21 UTC |
恶意软件家族: Heuristic
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
e142b5538058ce6b3a93418fae3ff592
|
|
SHA1 |
701f7417e23b45d97d670bb559761f8127642b6c
|
|
SHA256 |
e0690e6ba71039e1be5161e7e93ffc7a7882f57a5d38e3f7d4e9a8ffce080f93
|
|
SHA512 |
fcaa3e4ecb25026d430121ad918f5fed5a262d6382f10a331ab0bb0e95dcbaa8093e8d6b7e6f1d57cf961f5a3c0100708d968417e7eff663b9b804f435503d28
|
|
ImpHash |
e3b8f6efa0ab7197147cf993456c2d57
|
图标 |
哈希: 612b0e3b456569159ad2aed16dc4d0f9
模糊: a7852e645497d00d7c93345671f8834a dHash: 70f0d8e8a892f060 |
映像基址 | 0x00400000 |
入口点 | 0x0153fb00 |
编译时间 | 1992-06-19 22:22:17 |
校验和 | 0x00000000 (实际: 0x0025a7f1) |
操作系统版本 | 4.0 |
PEiD 签名 |
FREE-DOS executable (COM), UPX compressed
|
数字签名 | The PE file does not contain a certificate table. |
导入 |
10 库
ADVAPI32, comctL32, COmDLg32, gDi32, kERNEl32, OLE32, OLEAUT32, sHELl32, useR32, version |
导出 | 0 函数 |
资源 | 510 资源 |
节 | 3 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
"
pR |
0x00001000 |
15,732,736 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
b:bbb |
0x00f02000 |
2,355,200 bytes | 2,353,152 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
24BF3345FC517C9E842BAF1A219E3C75 |
b+b R |
0x01141000 |
98,304 bytes | 96,768 bytes | 4.25 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
75725CBA496CCE7F07AFDBA4C965ACA5 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
EXEFILE | 2 | 3,058,176 字节 | |
None | 119 | 27,614 字节 | |
RT_CURSOR | 8 | 2,464 字节 | |
RT_BITMAP | 29 | 15,556 字节 | |
RT_ICON | 4 | 8,992 字节 | |
RT_DIALOG | 1 | 82 字节 | |
RT_STRING | 25 | 12,552 字节 | |
RT_RCDATA | 311 | 13,308,538 字节 | |
RT_GROUP_CURSOR | 8 | 160 字节 | |
RT_GROUP_ICON | 1 | 62 字节 | |
RT_MANIFEST | 2 | 754 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁