Ім'я файлу | WMyAKCGC.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP хеш |
98304:AEpvWuNrXEGjcCVVeT8o7aCzBlFHpKjwLegRfVGN:AOmGjcdoo7aCtlFHpKE6gRfO
|
Версія сканера | 1.0.217.174 |
Версія бази даних | 2025-05-30 00:00:19 UTC |
Виявлено 7 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
5b705e3a60a53b8a4f91d48eab9a3f65
|
|
SHA1 |
c0a253fb583fa91dbdeff57a1731e3414e397ac3
|
|
SHA256 |
1ae676aa61f8e8fe46ede6b1cdef6e295aadeca82ce7193616ef60505c4a6893
|
|
SHA512 |
29723b886245ec32b6b61e63d448c48c1195d834bb766501c05857ab3811ca31fd8488543a7bf8c8bf0c377c1c67032a37c269cc494dcc86ab43ec6ff3ae88d5
|
|
ImpHash |
5620a44ecaf41ac96215024022390e71
|
Іконка |
Хеш: 36016daf2a0ba46325a86434370872d3
Нечіткий: 4aed14a475bb013eb5bbb59d2e6628c9 dHash: f8f8dcd4d4d4f8d8 |
Базова адреса | 0x00400000 |
Точка входу | 0x0057d22d |
Час компіляції | 2023-09-01 01:52:00 |
Контрольна сума | 0x037ab559 (Фактична: 0x0045e8e9) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Шлях PDB | e:\builds\workspace\Applications\NeroInfo\src\bin\x86\Release\NeroInfo.pdb |
Цифровий підпис | The expected hash does not match the digest in SpcInfo |
Імпорти | 23 бібліотек |
Експорти | 0 функцій |
Ресурси | 388 Ресурси |
Секції | 9 Секції |
CompanyName | Nero AG |
FileDescription | Nero Info |
FileVersion | 26,5,1,1 |
InternalName | Nero Info |
LegalCopyright | Copyright(C) 2020 Nero AG and its licensors |
OriginalFilename | NeroInfo.exe |
ProductName | Nero Info |
ProductVersion | 26,5,1,1 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,845,091 bytes | 1,845,248 bytes | 6.57 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1A8AF17BA75D0D793C64FCAFDE368111 |
.rdata |
0x001c4000 |
472,004 bytes | 472,064 bytes | 4.96 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FFC0A50BF3752E413494B65861710F3D |
.data |
0x00238000 |
916,080 bytes | 99,328 bytes | 5.60 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
14A35813E6625167790656714A47C2F6 |
.shared |
0x00318000 |
4 bytes | 512 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.gfids |
0x00319000 |
110,088 bytes | 110,592 bytes | 4.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
584B54BA4C995376026922EA658F9527 |
.giats |
0x00334000 |
16 bytes | 512 bytes | 0.16 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D5B3E11BA3823CF8F36C8F87856DD3DF |
.tls |
0x00335000 |
9 bytes | 512 bytes | 0.02 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F354D76203061BFDD5A53DAE48D5435 |
.rsrc |
0x00336000 |
1,219,320 bytes | 1,219,584 bytes | 5.85 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
26E1E11B118985A8D0F66F936C3B9F71 |
.reloc |
0x00460000 |
804,864 bytes | 804,864 bytes | 7.86 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C574894E794D85A6C2CC17F943FE6B0C |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
AFX_DIALOG_LAYOUT | 4 | 8 байтів | |
PNG | 1 | 3,407 байтів | |
RT_CURSOR | 16 | 4,800 байтів | |
RT_BITMAP | 37 | 58,652 байтів | |
RT_ICON | 254 | 1,106,352 байтів | |
RT_MENU | 1 | 162 байтів | |
RT_DIALOG | 15 | 7,754 байтів | |
RT_STRING | 19 | 12,106 байтів | |
RT_GROUP_CURSOR | 15 | 314 байтів | |
RT_GROUP_ICON | 23 | 3,694 байтів | |
RT_VERSION | 1 | 732 байтів | |
RT_MANIFEST | 1 | 796 байтів | |
None | 1 | 24 байтів |
Продукт | Nero Info |
Опис | Nero Info |
Версія файлу | 26,5,1,1 |
Оригінальна назва | NeroInfo.exe |
Дата підпису | 08:17 PM 02/02/2025 (121 днів тому) |
Статус перевірки | The digital signature of the object did not verify. |
Підписанти | John Paul Chacha; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
Контрпідписанти | Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46 |
Внутрішня назва | Nero Info |
Авторське право | Copyright(C) 2020 Nero AG and its licensors |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
A2 A9 08 26 6D 26 BE 22 4F D6 21 19 FD 95 AE 3C
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
The expected hash does not match the digest in SpcInfo
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.