文件名 | ConsolePauser.exe |
文件类型 |
PE32 executable (console) Intel 80386 (stripped to external PDB), for MS Windows
|
扫描器版本 | 1.0.220.174 |
数据库版本 | 2025-07-10 15:00:17 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
59584636adbea41ca434d5d0594e6a75
|
|
SHA1 |
7e6ca8a94fcadb0ba852c446d69ab639b4fe5f07
|
|
SHA256 |
f04e5f949ae3b2b2882380f9b6d1f111891e5ea15fef560be9d13f39dc3a0b11
|
|
SHA512 |
fb4d9e1cd4ab48617fa9c7abbd429047daf2786298ccd5a85f78a501c84b51e3087f37cf689b4801e9bba229e2a85fc1ba446290a1aa281d76e2f22408a12e4d
|
|
ImpHash |
c3b1a0a19a6f4e6177b2b8db7f5a7930
|
映像基址 | 0x00400000 |
入口点 | 0x00401500 |
编译时间 | 2015-03-22 12:08:16 |
校验和 | 0x00037b29 (实际: 0x00037b29) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (console) Intel 80386 (stripped to external PDB), for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
2 库
KERNEL32, msvcrt |
导出 | 0 函数 |
资源 | 0 资源 |
节 | 7 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
130,356 bytes | 130,560 bytes | 6.16 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
FD885C59B70173EAF07BA32F308C93D8 |
.data |
0x00021000 |
19,128 bytes | 19,456 bytes | 0.04 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
B5C479D4C8F1F49E10B11F1B7B1AC1EF |
.rdata |
0x00026000 |
14,852 bytes | 15,360 bytes | 5.29 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES
|
689C6CBC9EC312CCAF79F01D8B3ECD15 |
.bss |
0x0002a000 |
3,628 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x0002b000 |
3,340 bytes | 3,584 bytes | 5.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
8D0687CAD21C3FEE38C7CC338638489D |
.CRT |
0x0002c000 |
56 bytes | 512 bytes | 0.32 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
92948772DEB5E344CD00DB87E9AC4F2C |
.tls |
0x0002d000 |
32 bytes | 512 bytes | 0.22 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
7724882A4A318A6054314D9484537BFA |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要