Ім'я файлу | scarletcloudux-windows-386.exe |
Тип файлу |
PE32 executable (console) Intel 80386, for MS Windows
|
Версія сканера | 1.0.173.174 |
Версія бази даних | 2024-04-26 23:00:27 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
25029568d8792ada5fc5ba9efbc79373
|
|
SHA1 |
1fdb689f5d2268ad6f0655492b81c870c1fd2fc1
|
|
SHA256 |
69a8050620a8b26b2bae706bb86ed320d83a637c42a7f3a08c33608bcb03620b
|
|
SHA512 |
a7cce851efc3467ee79338be883c0b2534759fadf843b6f72b317a561bf8ced0dbad05400ed7c62064ff655b0e01f8800564832c8de08be8cc9e2119c5e7e07e
|
|
ImpHash |
077adeb8493dfbc5170db0620ce20d2c
|
Базова адреса | 0x00400000 |
Точка входу | 0x00401307 |
Час компіляції | 1970-01-01 00:00:00 |
Контрольна сума | 0x022503e9 (Фактична: 0x02245e7f) |
Версія ОС | 6.1 |
Підписи PEiD |
PE32 executable (console) Intel 80386, for MS Windows
|
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти |
7 бібліотек
ADVAPI32, GDI32, KERNEL32, msvcrt, OPENGL32, SHELL32, USER32 |
Експорти | 22 функцій |
Ресурси | 0 Ресурси |
Секції | 21 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,646,324 bytes | 6,646,784 bytes | 6.20 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
18C9501AB3BAF7AD15FCE2165E1111DC |
.data |
0x00658000 |
7,532,552 bytes | 7,533,056 bytes | 7.18 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
B6B1F30513E96066B9BC3D977119D0D2 |
.rdata |
0x00d88000 |
5,080,160 bytes | 5,080,576 bytes | 5.92 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6C63141B9BAB8D8CC88EB72B21BA3EDF |
.bss |
0x01261000 |
253,608 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.edata |
0x0129f000 |
605 bytes | 1,024 bytes | 3.83 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
76DC1CF9CC856CD8F2B77C996AD6DF96 |
.idata |
0x012a0000 |
9,572 bytes | 9,728 bytes | 5.59 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1666D815A3B474472FE65E3F5566813A |
.CRT |
0x012a3000 |
52 bytes | 512 bytes | 0.28 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
28E93D220D8FE6DE2C89B5A0E009BD17 |
.tls |
0x012a4000 |
8 bytes | 512 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.reloc |
0x012a5000 |
311,400 bytes | 311,808 bytes | 6.63 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
93D0D5CEDB776EF954B240C25DEB5B07 |
/4 |
0x012f2000 |
7,320 bytes | 7,680 bytes | 3.76 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
ABCBBD8179C26B935FD2F787867909EC |
/19 |
0x012f4000 |
6,488,924 bytes | 6,489,088 bytes | 6.42 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
358F891B376511FFD48307ECD0F2613A |
/31 |
0x01925000 |
69,723 bytes | 70,144 bytes | 5.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6FA93E18516AC2192D150F86279E26CD |
/45 |
0x01937000 |
1,979,895 bytes | 1,979,904 bytes | 5.95 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
84EF65D552C54BB4CA631449451291B3 |
/57 |
0x01b1b000 |
490,136 bytes | 490,496 bytes | 4.89 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7849D7FC2CE4CF172134460B514CAD2B |
/70 |
0x01b93000 |
18,121 bytes | 18,432 bytes | 4.78 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
824CA90762B9F4A5BAAD3516BCCE68E5 |
/81 |
0x01b98000 |
3,726,951 bytes | 3,727,360 bytes | 4.29 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
02546879F209FD9014C3C017854C1751 |
/92 |
0x01f26000 |
964,736 bytes | 965,120 bytes | 3.83 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
AC3272F53513107150BD2014100F7105 |
/106 |
0x02012000 |
42 bytes | 512 bytes | 0.74 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
56D08C10AA9E5C0C3680F67F8992B3D4 |
/125 |
0x02013000 |
80,554 bytes | 80,896 bytes | 4.84 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
370BCC57B73F6DA94B902CFC0FF5A756 |
/141 |
0x02027000 |
435,336 bytes | 435,712 bytes | 5.58 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
4C98E611BEADD366E7E893F36F151A24 |
/157 |
0x02092000 |
48,030 bytes | 48,128 bytes | 5.74 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
BD469CA083DF353860C86485A1F1EFA7 |
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
19 1A 32 CB 75 9C 97 B8 CF AC 11 8D D5 12 7F 49
5E 7B 50 C9 F9 30 9D B0 5B 23 48 F6 8A 29 84 25
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.