Будь ласка, переконайтеся, що ви розумієте та погоджуєтеся з нашою політикою захисту даних, перш ніж використовувати цей сайт. Перегляньте політику конфіденційності
Онлайн-сканер вірусів | v.1.0.174.174 |
Версія БД: | 2024-05-02 06:00:25 |
RedLine Stealer - це зловмисна програма, призначена для виведення конфіденційних даних користувачів з браузерів, систем і встановленого програмного забезпечення. Її часто доставляють через вкладення в електронні листи або скомпрометовані веб-сайти. RedLine не лише вкрадає чутливу інформацію, але й становить значну загрозу, введенням інших зловмисних програм у операційну систему жертви. Цей двоїстий підхід до атаки робить RedLine потужною і небезпечною кіберзагрозою.
File | modest-menu.exe |
Перевірено | 2024-05-02 03:39:15 |
MD5 | f4463c771f78e52a173df7e48256ea78 |
SHA1 | 8ff9fbbd832fcfc76f6ea0c47efe746e172e77ce |
SHA256 | a31956b65781e244ab5e3079ca5b8bf31ae05af22574918af94151524e1a51de |
SHA512 | 66dee0a7408aeca7067142ed697728d347960173bc39b0ae0f8476c636238cbca3e75f799def184a905b577023e373f97cb09239a221e026c02c873ce1a51ede |
Imphash | 4328f7206db519cd4e82283211d98e83 |
File Size | 4970284 bytes |
Gridinsoft має можливість виявляти та видаляти Trojan.Win32.RedLine.mz!n без подальшого втручання користувача.
Translation | 0x0000 0x04b0 |
Comments | XHP Booster |
CompanyName | |
FileDescription | XHP |
FileVersion | 12.9.1.22 |
InternalName | Filings.exe |
LegalCopyright | XHP Corporation Copyright © 2021 |
LegalTrademarks | |
OriginalFilename | Filings.exe |
ProductName | XHP booster |
ProductVersion | 12.9.1.22 |
Assembly Version | 1.1.21.1 |
fd0d7e7755adc0ea9ccca581d1f3389e b268c68a90cd683448e21cd46852730e 00ccd8d4ccf030c4 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x00f18000 |
Compilation: | 2053-04-21 11:20:07 |
Checksum: | 0x004c6758 (Actual: 0x004cd6d2) |
OS Version: | 4.0 |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The expected hash does not match the digest in SpcInfo |
Sections: | 8 |
Imports: | kernel32, mscoree, |
Exports: | 0 |
Resources: | 5 |
Назва | Віртуальна Адреса | Віртуальний Розмір | Реальний Розмір | MD5 | Ентропія |
---|---|---|---|---|---|
.text | 0x00002000 | 0x00030000 | 0x0002ec00 | 8ff621f20ff411ac7c979f823b762644 | 6.21 |
0x00032000 | 0x000241fc | 0x0000effd | 3c53895e2b4053aa2c562d6fe69bb890 | 7.94 | |
0x00058000 | 0x0000000c | 0x0000000f | b9588a2e115a5ed9ab605d8c76131771 | 3.64 | |
.imports | 0x0005a000 | 0x00002000 | 0x00000400 | 7f8970a849f0d15e9a35fd0a70ee89cb | 0.64 |
.rsrc | 0x0005c000 | 0x0000c400 | 0x0000c400 | 4620dbcffabb1f81cabc52aa4477fb0c | 7.90 |
.themida | 0x0006a000 | 0x00640000 | 0x00000000 | d41d8cd98f00b204e9800998ecf8427e | 0.00 |
.boot | 0x006aa000 | 0x0046dc00 | 0x0046dc00 | c965ba5ab216244f909523580f4e4fa4 | 7.95 |
.taggant | 0x00b18000 | 0x00002400 | 0x00002014 | 0f176ef4030854ebe6a1410a92a6d41e | 6.84 |
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.