Ім'я файлу | EDRW v13 Activator v2.1 - De!.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.217.174 |
Версія бази даних | 2025-06-06 18:00:24 UTC |
Сімейство шкідливого ПЗ: AI
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
284182f0388fe891ed6b6a1da5b4196e
|
|
SHA1 |
ee4ffea0eb3ceef561c7b02fbcc11f14a8775027
|
|
SHA256 |
10badd3b49c88ac87ce720c47ccd79f0db4f8125d63b52d328e554fb549c44a8
|
|
SHA512 |
6797010284372abade5b8ad4c7c84bfedc9d40be56f6a159f4e804933038c57954e5b99915230db41f5b4bb0a975352257629bb2963616e7e41fa0346e1befea
|
|
ImpHash |
3ea9c77da2c70a9af0f1ffdeaa76427e
|
Іконка |
Хеш: 42a22710013d2940131883c110de4bd1
Нечіткий: bfef0d6c79d6edce3c059fe040d432fa dHash: 9669e896b2b2d480 |
Базова адреса | 0x00400000 |
Точка входу | 0x006305f4 |
Час компіляції | 2020-04-22 21:21:05 |
Контрольна сума | 0x0038cbc4 (Фактична: 0x0038cbc4) |
Версія ОС | 5.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти | 11 бібліотек |
Експорти | 3 функцій |
Ресурси | 53 Ресурси |
Секції | 11 Секції |
FileVersion | 2.0.0.0 |
ProductVersion | 1.0.0.0 |
ProgramID | com.embarcadero.EaseUS_DRW |
FileDescription | EaseUS_DRW |
ProductName | EaseUS_DRW |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,281,952 bytes | 2,281,984 bytes | 6.48 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
12259156EB1F0700AC8540564B25AEC7 |
.itext |
0x0022f000 |
5,704 bytes | 6,144 bytes | 6.09 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
428DBD02B48BCC62DE2734A5866CE7D6 |
.data |
0x00231000 |
37,016 bytes | 37,376 bytes | 6.75 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7688BF05365D691FAF37AA8AD213D008 |
.bss |
0x0023b000 |
26,628 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00242000 |
12,614 bytes | 12,800 bytes | 5.12 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A75268841D2276C894B693A1A08C4908 |
.didata |
0x00246000 |
2,924 bytes | 3,072 bytes | 4.10 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6041A3A577A4BAD0208C6F60BFDF459F |
.edata |
0x00247000 |
156 bytes | 512 bytes | 1.93 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
75C0B5D43524DB85A6C7B24266C6873C |
.tls |
0x00248000 |
72 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00249000 |
93 bytes | 512 bytes | 1.37 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
597C567CA004669128FD0786F81DD70C |
.reloc |
0x0024a000 |
206,028 bytes | 206,336 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B050C170017B7FC0D3C4797706A0B776 |
.rsrc |
0x0027d000 |
1,155,808 bytes | 1,156,096 bytes | 2.64 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9AD868D4296B227D29B4CB0427729D3F |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_CURSOR | 7 | 2,156 байтів | |
RT_ICON | 9 | 562,568 байтів | |
RT_STRING | 23 | 18,568 байтів | |
RT_RCDATA | 4 | 567,011 байтів | |
RT_GROUP_CURSOR | 7 | 140 байтів | |
RT_GROUP_ICON | 1 | 132 байтів | |
RT_VERSION | 1 | 524 байтів | |
RT_MANIFEST | 1 | 1,836 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти PUP.Win32.AI.ns без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.