Ім'я файлу | KeystrokeSpyFULL.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.216.174 |
Версія бази даних | 2025-05-17 20:00:24 UTC |
Сімейство шкідливого ПЗ: Keylogger
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
6c0e4e9c18edd20812f631f1f27db467
|
|
SHA1 |
7bf2e1b2fb4fd2ccf78a65b99a75a957f73f24f5
|
|
SHA256 |
a8e512b76f0299b26451dc82734dd7b738a2100438c8c66c3fad00653bc1019d
|
|
SHA512 |
8e0ca6db444c838dc1955910efdaca5fcc56a9915308387942663bcf22703423d0dd1af1f5c1f315ccd24bb989bdcd1f1ebb914ee0aba76b1c86125cc3702c43
|
|
ImpHash |
c5319e076a4e8512805ca6dc9210f0f6
|
Іконка |
Хеш: 7d46f4a81b3d747e911a7afbe2775658
Нечіткий: 962c4e009b0a51701b23c5adbf2f2298 dHash: c1dcdccda6a8cec6 |
Базова адреса | 0x00400000 |
Точка входу | 0x0040646b |
Час компіляції | 2003-03-10 17:22:47 |
Контрольна сума | 0x000f5cde (Фактична: 0x000f5cde) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти |
3 бібліотек
KERNEL32, USER32, ADVAPI32 |
Експорти | 0 функцій |
Ресурси | 3 Ресурси |
Секції | 5 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
45,301 bytes | 49,152 bytes | 6.38 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1656B44931EB2E13B018A4EB727DA98E |
.rdata |
0x0000d000 |
3,342 bytes | 4,096 bytes | 4.72 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
778AB8265ABBD2E84EA6DAFE2852D993 |
.data |
0x0000e000 |
6,572 bytes | 4,096 bytes | 4.25 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
19B23E399C9023F5A9E48E87E0DE5F55 |
.rsrc |
0x00010000 |
1,256 bytes | 4,096 bytes | 1.35 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
091AE3EC15787AC5BA25FED3FD2772EF |
_mvdata |
0x00011000 |
929,792 bytes | 929,792 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7921825774056084CFCFFEA10E8CC3B2 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 1 | 744 байтів | |
RT_STRING | 1 | 242 байтів | |
RT_GROUP_ICON | 1 | 20 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
OK
Gridinsoft має можливість виявляти та видаляти Spy.Win32.Keylogger.dd!c без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.