Ім'я файлу | SAntivirusWD.exe |
Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
Версія сканера | 1.0.154.174 |
Версія бази даних | 2024-01-15 01:03:51 UTC |
Сімейство шкідливого ПЗ: Heuristic
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
f0d41c048482ae563bfaba92f4b323df
|
|
SHA1 |
f7db99926c1c4408921365f9dfda9e23ada2a783
|
|
SHA256 |
5013e953a55534b83f74be41d5a08048f57e52be78c776566d58d296a0e7b381
|
|
SHA512 |
ac180878080123baf5e99b0419b3a9f7ad6c7e2bbd8a82e6b45dd94d3de48e2fc17545221aec94fbe421371ae8f1cc2b331615d279cf26e1d71508d5640a014d
|
|
ImpHash |
87b79871203ea245059d92a2ab553b6f
|
Іконка |
Хеш: f33c31bbe5e37d7d2d48f3b2f9dbf889
Нечіткий: 14e33edbae4e2016dd5ba8d1dc15dddc dHash: c08362434b69a6c8 |
Базова адреса | 0x140000000 |
Точка входу | 0x1400ec474 |
Час компіляції | 2023-04-07 18:11:07 |
Контрольна сума | 0x0074ef7b (Фактична: 0x04752629) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Цифровий підпис | Unknown certificate revision b5e6 |
Імпорти | 19 бібліотек |
Експорти | 0 функцій |
Ресурси | 7 Ресурси |
Секції | 16 Секції |
Segurazo Security | Segurazo Security (CA) |
CompanyName | DlGlTAL COMMUNICATIONS INC |
FileDescription | IServ |
FileVersion | 1.0.22.33 |
InternalName | IServ |
LegalCopyright | DlGlTAL COMMUNICATIONS INC |
OriginalFilename | IServ |
ProductName | IServ |
ProductVersion | 1.0.22.33 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,314,080 bytes | 2,314,240 bytes | 6.48 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
3B4ED70EABEE589BD2A0155DAE93E2CE |
.fdata |
0x00236000 |
186 bytes | 512 bytes | 2.77 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
ED044A3C2E2DC7EF655EE144D336FCAB |
.code2 |
0x00237000 |
479 bytes | 512 bytes | 4.34 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C2262431B34FEC58E005756A1BAC3D27 |
.code3 |
0x00238000 |
3,928 bytes | 4,096 bytes | 5.97 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
41B1B7CAC9BF4A0ECF098B8E536893F2 |
.code4 |
0x00239000 |
1,196 bytes | 1,536 bytes | 5.35 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
8FE73101A44FB0C26480D0DFAAD53170 |
.code1 |
0x0023a000 |
2,412 bytes | 2,560 bytes | 5.97 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
276368249272FC22F2B7B739FDDAC430 |
.code |
0x0023b000 |
11,752 bytes | 11,776 bytes | 6.01 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E30C336F54417A0B1936CD86FA6373BB |
.code5 |
0x0023e000 |
1,190 bytes | 1,536 bytes | 4.91 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E7E161C8CE6598336FF4B62A64108C1D |
.code6 |
0x0023f000 |
9,544 bytes | 9,728 bytes | 5.85 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2372CAE56E81CCBECF220BCD028B5844 |
.code7 |
0x00242000 |
9,692 bytes | 9,728 bytes | 6.09 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
758FE1DEF761BAB35FF309FDD7857C54 |
.rdata |
0x00245000 |
4,849,178 bytes | 4,849,664 bytes | 7.89 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2EA14844A082BF6087880025AF54FD5E |
.data |
0x006e5000 |
79,180 bytes | 64,000 bytes | 5.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
887F958AAA144E44F2B18E3A3C40A8B6 |
.pdata |
0x006f9000 |
118,644 bytes | 118,784 bytes | 6.32 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E3914A36A6DA74AFE36A32153EFF98C7 |
.gfids |
0x00716000 |
5,652 bytes | 6,144 bytes | 3.84 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7531A774DA6AEA899F517B19172BD653 |
.tls |
0x00718000 |
9 bytes | 512 bytes | 0.02 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F354D76203061BFDD5A53DAE48D5435 |
.rsrc |
0x00719000 |
257,160 bytes | 257,536 bytes | 7.96 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2E036F7CC01D1B7C084DF8E5EB3F657F |
2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 2 | 13,904 байтів | |
RT_RCDATA | 2 | 241,648 байтів | |
RT_GROUP_ICON | 1 | 34 байтів | |
RT_VERSION | 1 | 700 байтів | |
RT_MANIFEST | 1 | 381 байтів |
Суб'єкт |
Segurazo Security Segurazo Security CA |
Видавець | Segurazo Security |
Серійний номер | -2777590441930211166224332569712903199 |
Unknown certificate revision b5e6
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00016023 без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.