文件名 | vymuw.pif |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
1536:ZSe8Gq1DXq8AwecMJWOQ4oi+H3TNzWAmVEQs:ZSew1elcMq3TNzWR6Q
|
扫描器版本 | 1.0.170.174 |
数据库版本 | 2024-03-22 11:00:12 UTC |
被 63 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
bb6d342c01d1e23ea912bb69ab8e4507
|
|
SHA1 |
eed89a240758ed3c33f2ea7dbca65206a5091e41
|
|
SHA256 |
f93f884efd1051211c9cad954aba12361a7cc686bc1e451225c60da24d5b9bab
|
|
SHA512 |
e19dbe286fdd9054d9dc413dc6ae958328ab3919bcca81d7023b41c2c183c82d34ac8013730466ec5c3f7830f7dc47eb5f3a15dc2cc6d6e996ae13d58e805c4e
|
|
ImpHash |
14610dd0ebbc796a9a3a2ba2cdd24e79
|
映像基址 | 0x00400000 |
入口点 | 0x00401040 |
编译时间 | 2002-02-10 13:15:37 |
校验和 | 0x00000000 (实际: 0x00019ab4) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The PE file does not contain a certificate table. |
导入 |
2 库
KERNEL32, USER32 |
导出 | 0 函数 |
资源 | 0 资源 |
节 | 1 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
73,728 bytes | 70,144 bytes | 7.99 (打包/加密) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4822C05419809D28D254110514970E26 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要