Ім'я файлу | AXS_Temp_1.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32+ executable (console) x86-64, for MS Windows |
SSDEEP хеш |
24576:CWnFP2ey/3Y5gIfbtEjZrijbQez6sC4vqGPEn7kVbP9egHPPwIdsTG6Ut26dISAz:2+f/nU7DdWUyo
|
Версія сканера | 1.0.155.174 |
Версія бази даних | 2024-01-23 14:02:08 UTC |
Виявлено 27 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
913845fcadb61cba1cf9ded77d228045
|
|
SHA1 |
d4c1ba28c937ef07ca599dd10525a8dfb584938c
|
|
SHA256 |
bb190d24f29a6cccfc51f65f7cdb8e04b99de8096a4cf07519e29f9867719060
|
|
SHA512 |
3ef0c163acb6f1d4e06af8a7d6ae2bdb3cede405c8288d77d2ab2d5abcb7ed77add8787dbae6abb4a25e99f530a659de524c037b601ed672047f1569492b2294
|
|
ImpHash |
96f918f30481a008330e628084cda784
|
Іконка |
Хеш: d93ef55264c2990fa0448ae04cf63ac2
Нечіткий: a5895050b9319b47ff421f6746b5a9cd dHash: 90c0c8d4d4ca00c8 |
Базова адреса | 0x140000000 |
Точка входу | 0x14010f294 |
Час компіляції | 2024-01-23 11:36:51 |
Контрольна сума | 0x00000000 (Фактична: 0x0017074f) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Шлях PDB | C:\Users\levid\Desktop\Loader\x64\Release\AXS_Temp.pdb |
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти | 27 бібліотек |
Експорти | 0 функцій |
Ресурси | 8 Ресурси |
Секції | 8 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,119,904 bytes | 1,120,256 bytes | 5.92 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1BFBBE498BFBCB638E5A1897C28AB7A7 |
.rdata |
0x00113000 |
158,620 bytes | 158,720 bytes | 6.03 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5843ED547606BD1ECAD1AA8C725586A5 |
.data |
0x0013a000 |
32,352 bytes | 28,160 bytes | 6.25 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E18A88159D7A4BC24053F5B1F2927E4E |
.pdata |
0x00142000 |
22,848 bytes | 23,040 bytes | 5.96 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
32886FC04B138AE2B812B123E1B5E09F |
.detourc |
0x00148000 |
8,688 bytes | 8,704 bytes | 2.27 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F71781DD0F8CAC0B3056D9EF31A3D06A |
.detourd |
0x0014b000 |
24 bytes | 512 bytes | 0.12 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EDDA25907019E5CC74C177F6952E5E4B |
.rsrc |
0x0014c000 |
119,048 bytes | 119,296 bytes | 3.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B37F2D4E53BBBD7DFDE2A7BEC175448C |
.reloc |
0x0016a000 |
2,536 bytes | 2,560 bytes | 5.37 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
FB57FC1F87A869E19DD601B2C8DC130E |
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 6 | 118,076 байтів | |
RT_GROUP_ICON | 1 | 90 байтів | |
RT_MANIFEST | 1 | 392 байтів |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
27 76 AB 5C F2 D0 98 72 F1 AD 05 FB C3 F2 1A 87
61 19 93 E4 00 00 00 00 00 1C
65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
61 0C 12 06 00 00 00 00 00 1B
24 84 72 54 2C 24 AB 8E 42 92 29 AC F1 21 CA 26
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.