Ім'я файлу | FREEZEpUtil.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.161.174 |
Версія бази даних | 2024-02-13 23:00:17 UTC |
Сімейство шкідливого ПЗ: Snackarcin
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
b566bcf2147fe834709342faf50bca5c
|
|
SHA1 |
bf27601dcbcbaf9ce118b830e6f9ae9bd27773fe
|
|
SHA256 |
8ac6074745f423c9fed7d85502b0af285e5215a1dcfa0c61d8802f092e872085
|
|
SHA512 |
6384d864ecf722dff5b14af961708b36a982c2531ce744722c0aa27ce4d38a515320deca73adae9e8e2606de05def6b7e2f052c44cec26f08876ee5890520ba7
|
|
ImpHash |
918b83f737807a553d2f5b0cbcde8e2a
|
Іконка |
Хеш: 22eb20f8f96a861b93e66eadb9a85bb2
Нечіткий: 7066b055fff61ae6979f58dc65171ad8 dHash: b269f08e8ef069b2 |
Базова адреса | 0x00400000 |
Точка входу | 0x00401000 |
Час компіляції | 2023-10-30 10:16:50 |
Контрольна сума | 0x0079f179 (Фактична: 0x0079f179) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти | 23 бібліотек |
Експорти | 0 функцій |
Ресурси | 21 Ресурси |
Секції | 7 Секції |
CompanyName | Secret Digestion decision |
FileDescription | Secret Digestion |
FileVersion | 11.15.1.13 |
LegalCopyright | Copyright (c) 2022 Secret Digestion decision |
OriginalFilename | SecretDigestionApplication.exe |
ProductName | Secret Digestion |
ProductVersion | 11.15.1.13 |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
|
0x00001000 |
41,021,440 bytes | 6,939,136 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
026E066D7B27DCC966EEBB3B3B5084A0 |
|
0x02720000 |
1,007,616 bytes | 335,872 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
79A83F1ABD175D87D62E79A8291A8A85 |
|
0x02816000 |
73,728 bytes | 5,632 bytes | 7.96 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2AE9169ECA028F2271AC0DACB8EF4F1F |
.rsrc |
0x02828000 |
1,421,312 bytes | 194,048 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C65EC9B89C35DA1DF24C44839B102499 |
|
0x02983000 |
172,032 bytes | 74,752 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BB291569E94FE90BA3A1E51CB94055BB |
.data |
0x029ad000 |
417,792 bytes | 415,744 bytes | 7.33 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
916287FE9790D998165C4F95FCE06348 |
.adata |
0x02a13000 |
4,096 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
BIN | 3 | 94,516 байтів | |
RT_BITMAP | 4 | 1,219,624 байтів | |
RT_ICON | 4 | 89,952 байтів | |
RT_STRING | 6 | 2,662 байтів | |
RT_MESSAGETABLE | 1 | 9,652 байтів | |
RT_GROUP_ICON | 1 | 62 байтів | |
RT_VERSION | 1 | 796 байтів | |
RT_MANIFEST | 1 | 1,332 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
OK
Gridinsoft має можливість виявляти та видаляти PUP.Win32.Snackarcin.st!c без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.