Ім'я файлу | Notepad++Portable.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP хеш |
6144:dEUXqVQzB6fx2CxwXL/X8Va/kVGMTHG4NSS3ZgdZfRC:dERVQzUYX8Va/kVGWmgSSif4
|
Версія сканера | 1.0.153.174 |
Версія бази даних | 2024-01-02 22:02:18 UTC |
Виявлено 2 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
f7053f8e27ae7d4702c17c444bce05a1
|
|
SHA1 |
8dabd8c0565ae4ab5ba9888dc0cb26102550b08a
|
|
SHA256 |
07b518a3cad292ad8b276cde9a2d97daa07ab13c557cff04e159f7cde27d86c3
|
|
SHA512 |
2e9b51efe4d41b2e9320098dee6275f280963e0435845e745ea03a3d711b688a785a6fbbf41c0dece4f8d1930328e84ee4973abac2a16576a33faf74185653e5
|
|
ImpHash |
32f3282581436269b3a75b6675fe3e08
|
Іконка |
Хеш: 3c0cf85399bbe244c785acb76818392b
Нечіткий: 1853f630ff8347b4895c5496d9fcb386 dHash: 1abab2e2726ef6fe |
Базова адреса | 0x00400000 |
Точка входу | 0x004039e3 |
Час компіляції | 2012-02-24 19:19:59 |
Контрольна сума | 0x0005a144 (Фактична: 0x0005a144) |
Версія ОС | 5.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти |
8 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION |
Експорти | 0 функцій |
Ресурси | 26 Ресурси |
Секції | 6 Секції |
AAA Certificate Services | Sectigo Limited (GB) |
Sectigo Public Code Signing Root R46 | Sectigo Limited (GB) |
Sectigo Public Code Signing CA R36 | Rare Ideas, LLC (US) |
Comments | A build of the PortableApps.com Launcher for Notepad++ Portable, allowing it to be run from a removable drive. For additional details, visit PortableApps.com |
CompanyName | PortableApps.com |
FileDescription | Notepad++ Portable (PortableApps.com Launcher) |
FileVersion | 2.2.2.1 |
InternalName | PortableApps.com Launcher |
LegalCopyright | PortableApps.com |
LegalTrademarks | PortableApps.com is a Trademark of Rare Ideas, LLC. |
OriginalFilename | Notepad++Portable.exe |
ProductName | Notepad++ Portable |
ProductVersion | 2.2.2.1 |
Translation | 0x0000 0x04e6 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
28,432 bytes | 28,672 bytes | 6.50 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F569E353AF0ED51BF4C216FAA9BED4E7 |
.rdata |
0x00008000 |
10,898 bytes | 11,264 bytes | 4.39 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
91EEE43954E068E650F7B73A8B0E6915 |
.data |
0x0000b000 |
425,660 bytes | 512 bytes | 1.47 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DB9F7ACBF1C3DDFE255077B699955DFA |
.ndata |
0x00073000 |
1,331,200 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x001b8000 |
176,304 bytes | 176,640 bytes | 6.67 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4F57AAACEA80FD64D11756DD060BE381 |
.reloc |
0x001e4000 |
3,978 bytes | 4,096 bytes | 7.90 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6DB829C150AF42D237FF780FED331475 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 8 | 169,626 байтів | |
RT_DIALOG | 15 | 2,868 байтів | |
RT_GROUP_ICON | 1 | 118 байтів | |
RT_VERSION | 1 | 1,324 байтів | |
RT_MANIFEST | 1 | 957 байтів |
Суб'єкт |
Sectigo Public Code Signing Root R46 Sectigo Limited GB |
Видавець | AAA Certificate Services |
Серійний номер | 97015870309959729927281967672979788822 |
Суб'єкт |
Sectigo Public Code Signing CA R36 Sectigo Limited GB |
Видавець | Sectigo Public Code Signing Root R46 |
Серійний номер | 130417131954583740712891216934480190474 |
Суб'єкт |
Rare Ideas, LLC Rare Ideas, LLC US |
Видавець | Sectigo Public Code Signing CA R36 |
Серійний номер | 85539958276852660757318134793058736270 |
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.