Ім'я файлу | version.dll |
Тип файлу |
Win32 DLL
|
Магічні байти | PE32+ executable (DLL) (GUI) x86-64, for MS Windows |
SSDEEP хеш |
49152:XJB6MvoC3HUSfBoR4fLeCKBe8NxJOBUPtNZwJdo+NqKZ6nteX:XJE+tKR4NdTcKZ6teX
|
Версія сканера | 1.0.184.174 |
Версія бази даних | 2024-08-12 13:00:21 UTC |
Виявлено 37 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
aa4e95e8e2e50ffba58267acd74bc838
|
|
SHA1 |
2271cbe3e8b015af98c895c32c53676373bb90ac
|
|
SHA256 |
cb2a87f67bf6102077f9708655a849868d32e52e0efbfa51e7a49e1e10841e12
|
|
SHA512 |
af34552510c94f104baa58056b9fc7e6f7f0184076a302fef8977a3211024e6c50a112d47805a169b62179159eb4981a248a8abe208ce80b76216b1bf8a8b154
|
|
ImpHash |
9733e51a16c6e983f1c8fe48007e319b
|
Базова адреса | 0x180000000 |
Точка входу | 0x1801ff29c |
Час компіляції | 2024-06-25 03:44:04 |
Контрольна сума | 0x00000000 (Фактична: 0x00315f8a) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
|
Шлях PDB | version.pdb |
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти | 12 бібліотек |
Експорти | 18 функцій |
Ресурси | 0 Ресурси |
Секції | 5 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,137,675 bytes | 2,138,112 bytes | 6.25 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1BBE795C1B4656F804D0628779A7E119 |
.rdata |
0x0020b000 |
944,970 bytes | 945,152 bytes | 5.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2AF9C9964B996E9C27A9C924E3DC16B1 |
.data |
0x002f2000 |
2,096 bytes | 2,048 bytes | 1.15 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2B73B21B86E1938052DD0D058E680A6E |
.pdata |
0x002f3000 |
75,492 bytes | 75,776 bytes | 6.24 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D98D1FA63409BA583AF89992B2FF48C0 |
.reloc |
0x00306000 |
25,772 bytes | 26,112 bytes | 5.46 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
3D10A88E643CE81F6B689FA0E81C4699 |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.