Ім'я файлу | PgManager.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.176.174 |
Версія бази даних | 2024-05-18 02:00:24 UTC |
Сімейство шкідливого ПЗ: Heuristic
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
fc5916284b22d13cb387535aec470f44
|
|
SHA1 |
13aeb96ad90e01537449e092e20d963729663cf2
|
|
SHA256 |
d1541a47d8c24ed89d065a3f5db6523d5179229ad2f32bd47c390542513a3b06
|
|
SHA512 |
04a058cd9fa9535d9e7abb6916f87a3cd69bb492a573d278771b70ecf58cb6a971267d91d7b6f7136f428b3aa894428c2c9722112682b036487bcd5be529559f
|
|
ImpHash |
798fed168df00f5d4a6b806f11e57759
|
Іконка |
Хеш: ccd3c59367dbb5448eefed8a4948f2fe
Нечіткий: a197faadf61c751b6cda62bc4ef8d590 dHash: e9e1d8dcdcfcfcf0 |
Базова адреса | 0x00400000 |
Точка входу | 0x025da188 |
Час компіляції | 2020-01-28 06:37:05 |
Контрольна сума | 0x0135458c (Фактична: 0x04708214) |
Версія ОС | 5.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | Unknown certificate revision c408 |
Імпорти | 23 бібліотек |
Експорти | 3 функцій |
Ресурси | 1903 Ресурси |
Секції | 17 Секції |
FileVersion | 6.1.0.53492 |
ProductName | EMS SQL Manager for PostgreSQL |
ProductVersion | 6.1 |
FileDescription | PostgreSQL Tool |
OriginalFilename | PgManager.exe |
InternalName | SQL Manager for PostgreSQL |
CompanyName | EMS Software Development. |
LegalCopyright | © 1999-2020 EMS Software Development. All rights reserved. |
Translation | 0x0409 0x0000 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
35,270,656 bytes | 35,267,584 bytes | 6.47 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E9FE2DDC4004D322297A6424B5F222E7 |
.itext |
0x021a4000 |
225,280 bytes | 222,720 bytes | 5.70 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CAFE5A73ED5A54B5796FDA6B613449F0 |
.data |
0x021db000 |
618,496 bytes | 615,936 bytes | 4.92 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E2C701566235AC021A46DBE0E129FB37 |
.bss |
0x02272000 |
159,744 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x02299000 |
24,576 bytes | 21,504 bytes | 3.23 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8039E07D4A170D7788E99714627433E6 |
.didata |
0x0229f000 |
28,672 bytes | 26,624 bytes | 5.26 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4BAD44574CE66DB2EC5888CC5D8038E2 |
.edata |
0x022a6000 |
4,096 bytes | 512 bytes | 2.02 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4C3B8DE467ACED2D07A200637B015D63 |
.tls |
0x022a7000 |
4,096 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x022a8000 |
4,096 bytes | 512 bytes | 1.44 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1C33C984CEDBB97B7D90E8AA045FF8E5 |
.reloc |
0x022a9000 |
3,149,824 bytes | 3,146,240 bytes | 6.66 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
37B08471D60B5BDFC28A8BF8EAF61C33 |
.text1 |
0x025aa000 |
786,432 bytes | 772,608 bytes | 6.57 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0F86A16BB6E38FA12DE534BCBB2A4B17 |
.adata |
0x0266a000 |
65,536 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.data1 |
0x0267a000 |
196,608 bytes | 133,632 bytes | 4.80 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1B68C22472A44AEF98998DDBE97A04BA |
.reloc1 |
0x026aa000 |
65,536 bytes | 39,424 bytes | 6.72 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
EFE24E6839AC5283C470966D8CB7C50F |
.pdata |
0x026ba000 |
18,743,296 bytes | 18,741,760 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
67666415315B380E9751DD79992D6C45 |
.rsrc |
0x0389a000 |
12,271,616 bytes | 12,269,056 bytes | 5.42 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A1BEAAD07B75203CE74C62ABA4EB5DCF |
.SCY |
0x0444e000 |
28,672 bytes | 25,600 bytes | 5.81 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
808F3494DF715BB50BEAD45584682081 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
DXNAVBARSKINS | 4 | 203,936 байтів | |
DXSKINS | 4 | 539,533 байтів | |
PNG | 44 | 124,676 байтів | |
SVG | 4 | 1,711 байтів | |
RT_CURSOR | 202 | 1,707,000 байтів | |
RT_BITMAP | 368 | 1,720,678 байтів | |
RT_ICON | 7 | 292,760 байтів | |
RT_DIALOG | 4 | 500 байтів | |
RT_STRING | 560 | 288,552 байтів | |
RT_RCDATA | 617 | 7,249,237 байтів | |
RT_GROUP_CURSOR | 86 | 3,330 байтів | |
RT_GROUP_ICON | 1 | 104 байтів | |
RT_VERSION | 1 | 884 байтів | |
RT_MANIFEST | 1 | 1,668 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
Unknown certificate revision c408
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03252021 без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.