Ім'я файлу | 一键GHOST.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.219.174 |
Версія бази даних | 2025-07-05 19:00:27 UTC |
Сімейство шкідливого ПЗ: Agent
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
2fd58b586b554a369756b13d8acfe6d1
|
|
SHA1 |
b3bc52a05067df55a50d8ba63f6ee2bbc3369e49
|
|
SHA256 |
615cabb7442c4f547159c71d5398e655cd506f65bce0586b91be4b78ff71efa8
|
|
SHA512 |
0daa91854986629ce377f3d6f752b8f072e0eaa48aac6b997c4c93dad21ea96ac7268b93ba4ba3841168370a39258421bd06f91529fc94867bad0e8df0f996c7
|
|
ImpHash |
b35d4848a561d3f6dd238e8c855da66a
|
Іконка |
Хеш: ac1494f969af45e8e2217b48d3ca24c3
Нечіткий: d9af199d51d6ef127fe52393ec4fc473 dHash: 61d08831b9defc78 |
Базова адреса | 0x00400000 |
Точка входу | 0x0051add8 |
Час компіляції | 2013-09-30 06:39:10 |
Контрольна сума | 0x0067c789 (Фактична: 0x0067981e) |
Версія ОС | 5.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | The expected hash does not match the digest in SpcInfo |
Імпорти | 12 бібліотек |
Експорти | 0 функцій |
Ресурси | 65 Ресурси |
Секції | 10 Секції |
CompanyName | |
FileDescription | OneKey 一键还原 |
FileVersion | 8.1.1.930 |
InternalName | |
LegalCopyright | Copyright @2013 yjhy.com All Rights Reserved |
LegalTrademarks | |
OriginalFilename | |
ProductName | OneKey 一键还原 |
ProductVersion | 8.1.1 |
Comments | OneKey 一键还原 |
Translation | 0x0804 0x03a8 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,150,188 bytes | 1,150,464 bytes | 6.45 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9B3011A189190517276EC3610C0B0DCF |
.itext |
0x0011a000 |
3,748 bytes | 4,096 bytes | 5.96 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
362485615660EC01A287A7F9F1B01023 |
.data |
0x0011b000 |
24,452 bytes | 24,576 bytes | 6.10 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F77DA8BE82AC7C558D78DD4E41F1D5DF |
.bss |
0x00121000 |
21,632 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00127000 |
14,566 bytes | 14,848 bytes | 5.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3CDD988988848D4F8C158D72005F6909 |
.didata |
0x0012b000 |
934 bytes | 1,024 bytes | 3.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
85C13EE3EA35E8EDE839851FB6F9E76C |
.tls |
0x0012c000 |
60 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x0012d000 |
24 bytes | 512 bytes | 0.21 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2C864EEBBCC994EB268913A09CABDAD1 |
.reloc |
0x0012e000 |
99,600 bytes | 99,840 bytes | 6.67 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C41A66A0C8C9CB7BCE18F9B6C8D411D6 |
.rsrc |
0x00147000 |
5,456,384 bytes | 5,456,384 bytes | 7.99 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6061D24394E7240B9A8B6EA566098BC0 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
EXEFILE | 15 | 5,323,649 байтів | |
RT_CURSOR | 7 | 2,156 байтів | |
RT_ICON | 5 | 61,699 байтів | |
RT_STRING | 19 | 14,380 байтів | |
RT_RCDATA | 9 | 48,133 байтів | |
RT_GROUP_CURSOR | 7 | 140 байтів | |
RT_GROUP_ICON | 1 | 76 байтів | |
RT_VERSION | 1 | 776 байтів | |
RT_MANIFEST | 1 | 1,049 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
The expected hash does not match the digest in SpcInfo
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Agent.dg без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.