Ім'я файлу | kds3.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.215.174 |
Версія бази даних | 2025-04-24 05:00:18 UTC |
Сімейство шкідливого ПЗ: Heuristic
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
792d563cece887bda86db73cad20ba35
|
|
SHA1 |
1b713713b0a8ecdf6637475548d5195e40d0b7f4
|
|
SHA256 |
60fb0cb9ba41d636a29be0547c0cd46f0f8374ba47e0b2604f6ab66d84be84a0
|
|
SHA512 |
3a4ed1a4eb2c7682438aaabf802989729c3ae3b85e86e4686ada182f27d57b7cfcf615c4ee92d8d5acbd97fc80aaaba20912fd7833f3c906c20b5ca3f1805bfa
|
|
ImpHash |
111b34f4048626d3fde36e925a6151e3
|
Іконка |
Хеш: 2ab17cabd963f9e4209b9da4dc72462d
Нечіткий: d19a7def2cf0693ac5fa5f0e9db6fc7f dHash: 4c9e161712328cec |
Базова адреса | 0x00400000 |
Точка входу | 0x00d7a000 |
Час компіляції | 1998-04-22 02:53:33 |
Контрольна сума | 0x0014fe31 (Фактична: 0x0014fe31) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | Chain verification from CN=Protection Technology\, Ltd., OU=Software Development, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Protection Technology\, Ltd., L=Moscow, ST=Not present, C=RU (serial:59936359943326187818286869077043090556, sha1:404820d0a0b9f5dbad49c12bce96d66f10feb232) failed: The path could not be validated because intermediate certificate 1 expired 2009-07-15 23:59:59Z |
Імпорти | 16 бібліотек |
Експорти | 0 функцій |
Ресурси | 7 Ресурси |
Секції | 6 Секції |
CompanyName | VZlab Co Ltd |
FileDescription | VZEngine |
FileVersion | 1, 1, 6, 100 |
InternalName | VZEngine |
LegalCopyright | Copyright 2003-2005 VZlab Co Ltd. |
LegalTrademarks | VZlab Co Ltd. |
OriginalFilename | fullscreen.exe |
ProductName | VZEngine |
ProductVersion | 1, 1, 6, 100 |
Translation | 0x0419 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.sforce3 |
0x00001000 |
1,219,040 bytes | 1,219,040 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A73B16F81EFE517ACC0057160A6ED8D9 |
.idata |
0x0012b000 |
20 bytes | 20 bytes | 1.66 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D537379D707CB009A1D737CFB1CBBBA1 |
.brick |
0x0012c000 |
8,593,408 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x0095e000 |
113,640 bytes | 113,640 bytes | 6.92 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7CFBF32365DEACE7C7E5CC5BC23D54D7 |
.start |
0x0097a000 |
4,096 bytes | 4,096 bytes | 1.35 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E951F6747F83DB373F0A38A6F673DDCD |
.brick |
0x0097b000 |
86,016 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_BITMAP | 1 | 107,508 байтів | |
RT_ICON | 1 | 2,216 байтів | |
RT_DIALOG | 3 | 2,582 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_VERSION | 1 | 812 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
Chain verification from CN=Protection Technology\, Ltd., OU=Software Development, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Protection Technology\, Ltd., L=Moscow, ST=Not present, C=RU (serial:59936359943326187818286869077043090556, sha1:404820d0a0b9f5dbad49c12bce96d66f10feb232) failed: The path could not be validated because intermediate certificate 1 expired 2009-07-15 23:59:59Z
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.01210131 без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.