Онлайн-сканер вірусів | v.1.0.147.174 |
Версія БД: | 2023-11-14 20:03:34 |
RedLine Stealer - це зловмисна програма, призначена для виведення конфіденційних даних користувачів з браузерів, систем і встановленого програмного забезпечення. Її часто доставляють через вкладення в електронні листи або скомпрометовані веб-сайти. RedLine не лише вкрадає чутливу інформацію, але й становить значну загрозу, введенням інших зловмисних програм у операційну систему жертви. Цей двоїстий підхід до атаки робить RedLine потужною і небезпечною кіберзагрозою.
File | 家で妹と二人きりのお留守番.exe |
Перевірено | 2023-11-14 18:48:19 |
MD5 | 1ada783f1e8d67f9b7979f01c3b16f7b |
SHA1 | 475bceb3732592cee3fa8a0ee140219dafe0f96f |
SHA256 | 77b9c934296a0bdce084d3bc45999de88d2a3d3dc776a7713937636fb90a8f1a |
SHA512 | 3f1352f57c0e635a4469c06e34cb7e6b0e25e2873dfa2ed49713e205b3b2ecee7e8ac75d28fa5792aa46f1408d420d7a17a16b5f371e655b2b7f1b0438153a0c |
Imphash | bc70c4fa605f17c85050b7c7b6d42e44 |
File Size | 7779840 bytes |
Gridinsoft має можливість виявляти та видаляти Spy.Win32.Redline.lu!heur без подальшого втручання користувача.
CompanyName | Microsoft Corporation |
FileDescription | Win32 Cabinet Self-Extractor |
FileVersion | 11.00.9600.16428 (winblue_gdr.131013-1700) |
InternalName | Wextract |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | Internet Explorer |
ProductVersion | 11.00.9600.16428 |
Translation | 0x0409 0x04b0 |
CompanyName | |
FileDescription | |
FileVersion | 1.0.0.0 |
InternalName | Wextract |
LegalCopyright | |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | 家で妹と二人きりのお留守番 |
ProductVersion | 1.0.0.0 |
Translation | 0x0412 0x04b0 |
9cc64fea808224ca18416f7e35314a8b 88faef13792dc29a2dbdf27efa9d56c5 a56569792d835d7d |
|
Image Base: | 0x00400000 |
Entry Point: | 0x004067cc |
Compilation: | 2013-10-14 05:50:27 |
Checksum: | 0x0078213b (Actual: 0x0076c034) |
OS Version: | 6.3 |
PDB Path: | wextract.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION, |
Exports: | 0 |
Resources: | 48 |
Назва | Віртуальна Адреса | Віртуальний Розмір | Реальний Розмір | MD5 | Ентропія |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000065cc | 0x00006600 | e9bf1a1e456a9a811b1b86e6602e3636 | 6.38 |
.data | 0x00008000 | 0x00001a8c | 0x00000400 | 317f8a934ee443eee01c2a315bde9ca1 | 3.18 |
.idata | 0x0000a000 | 0x00001078 | 0x00001200 | d8675ba112ef922c6057a02546757a1a | 5.05 |
.rsrc | 0x0000c000 | 0x00762048 | 0x00762200 | b53012c03a8a0766cac42a383bcf14c9 | 8.00 |
.reloc | 0x0076f000 | 0x000013ae | 0x00001400 | 83de2f9b2c95be6fea06bced7e8a058e | 3.72 |
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.