Ім'я файлу | ESRS.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.211.174 |
Версія бази даних | 2025-03-20 10:00:39 UTC |
Сімейство шкідливого ПЗ: Heuristic
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
0202855d1f0a206deba4c2609ce89f84
|
|
SHA1 |
801b83f89f43bb1d3ce9f2dd15035b28f1545b4d
|
|
SHA256 |
50bfea6c398d32aa37f7a211f9c55257f99fe9cccc9f64dc58c8f203a9f77422
|
|
SHA512 |
5ae82ed9f8128cbf17a19fe9188054172e17575b4bc54aa116e93d080ca2f88aa3175d140454dbace753a6d91025230fdb2ff02c7f854e499c716453be27fc73
|
|
ImpHash |
c57932fca7fce06c6e8a3a2664a177cb
|
Іконка |
Хеш: c42d9f1a38a2f8ac88c215d9b7801e99
Нечіткий: 79983bf248603b7ecee4b2f9f52ea996 dHash: fefee6d6948e7a9e |
Базова адреса | 0x00400000 |
Точка входу | 0x00428433 |
Час компіляції | 2023-05-12 10:32:03 |
Контрольна сума | 0x00000000 (Фактична: 0x002452fd) |
Версія ОС | 1.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
6 бібліотек
cvirte, ADVAPI32, GDI32, KERNEL32, msi, USER32 |
Експорти | 0 функцій |
Ресурси | 8 Ресурси |
Секції | 16 Секції |
CompanyName | 青岛仪迪电子公司 |
FileDescription | ESRS (Release x86) |
FileVersion | 1.0 |
InternalName | ESRS |
LegalCopyright | Copyright IDI Instrument Co.Ltd. 2023 |
OriginalFilename | ESRS.exe |
ProductName | 双通道安全性能综合测试系统 |
ProductVersion | 1.0 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
233,746 bytes | 233,984 bytes | 6.34 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9EF869F77E23858A97799C1C970123EE |
.data |
0x0003b000 |
239,193 bytes | 239,616 bytes | 5.53 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
93E749E78E2B3EA2780675D23FB8D121 |
.bss |
0x00076000 |
6,600 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00078000 |
5,120 bytes | 5,120 bytes | 5.85 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D2D64C2D9C58FECB3DC4A3EC71676524 |
.db_info |
0x0007a000 |
4,007 bytes | 4,096 bytes | 5.07 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
958F9DE4F7660421F7ED86233C0DCB00 |
.db_abbv |
0x0007b000 |
1,040 bytes | 1,536 bytes | 3.54 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
0E7CBE57E596148277EAE7E0175BF809 |
.db_line |
0x0007c000 |
1,606 bytes | 2,048 bytes | 5.00 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D6F1DB37447517FDE6499064DE8D1AB0 |
.db_pnam |
0x0007d000 |
1,397 bytes | 1,536 bytes | 4.42 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
42640BF3150AD3E49B58D63E5F775A59 |
.db_str |
0x0007e000 |
2,565 bytes | 3,072 bytes | 4.53 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E8CA142D3C794A8915A16D0FD9902BF2 |
.db_ref |
0x0007f000 |
1,050 bytes | 1,536 bytes | 4.12 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C492F4493CAC7B128DEC7598B75FFBB9 |
.db_fram |
0x00080000 |
800 bytes | 1,024 bytes | 3.19 (Нормально) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
74642F790AE717CDD5514C04C50E2316 |
_data |
0x00081000 |
10 bytes | 512 bytes | 0.04 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4C5B8AF90312D48F50B09A05AE1B16A3 |
_text |
0x00082000 |
444 bytes | 512 bytes | 5.58 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7B965209BA92BBFC2E17B84352D59171 |
.idata |
0x00083000 |
56,694 bytes | 56,832 bytes | 5.91 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
FEAE19FDF6341A1FFC056328B894055F |
.edata |
0x00091000 |
49 bytes | 512 bytes | 0.37 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F2F1FA5CC9B0735A60CB5F636E9B416C |
.rsrc |
0x00092000 |
1,798,920 bytes | 1,799,168 bytes | 7.46 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C3E17948514026BF27CF34769F181D51 |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
UIRFILETYPE | 3 | 1,784,748 байтів | |
RT_ICON | 1 | 12,432 байтів | |
RT_STRING | 1 | 40 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_VERSION | 1 | 712 байтів | |
RT_MANIFEST | 1 | 340 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02212021 без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.