Ім'я файлу | EPM v14 Activator v1.1 - De!.exe |
Тип файлу |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.186.174 |
Версія бази даних | 2024-09-08 02:00:25 UTC |
Сімейство шкідливого ПЗ: Packed
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
9bdff46961aef386d4de5e2b1405dc40
|
|
SHA1 |
c6ef1ed87c331a8bd1cd1adaf5aa5d124d677bc3
|
|
SHA256 |
d8e43dfb7662e0eeb26821f5a6a8d9f8a5b351d1d1e769a516ed65b86144e605
|
|
SHA512 |
2651383f0fda8fe3c1ab7ea1335d1a0680b1bc52e33b4d66fab9fadf00f350e793392930c4a34838ec5fc98d1c92657a75170602b792158a88e3efcbc84feb8d
|
|
ImpHash |
9868070df9cabf86070839c17858f024
|
Іконка |
Хеш: 726211e4825eeb745c28501a514312ee
Нечіткий: f8b43104eadd15930814dd0266f29e56 dHash: 9639e8ccccd07196 |
Базова адреса | 0x00400000 |
Точка входу | 0x007fd000 |
Час компіляції | 2020-04-28 05:11:45 |
Контрольна сума | 0x00171b49 (Фактична: 0x00171b49) |
Версія ОС | 5.0 |
Підписи PEiD |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти |
4 бібліотек
kernel32, user32, advapi32, comctl32 |
Експорти | 0 функцій |
Ресурси | 50 Ресурси |
Секції | 5 Секції |
FileVersion | 2.0.0.0 |
ProductVersion | 1.0.0.0 |
ProgramID | com.embarcadero.EaseUS_EPM |
FileDescription | EaseUS_EPM |
ProductName | EaseUS_EPM |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.didata |
0x00001000 |
3,399,680 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.ctors |
0x0033f000 |
4,096 bytes | 512 bytes | 2.78 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DCCA7ED82C10E1197F37C013B24A379D |
.rsrc |
0x00340000 |
768,436 bytes | 403,545 bytes | 2.92 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
706404EA3696A6599840FEC96399581E |
.adata |
0x003fc000 |
4,096 bytes | 512 bytes | 0.33 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
93D2849A930CA37E83200AB028A2FF4E |
.edata |
0x003fd000 |
98,304 bytes | 96,507 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4C722934BBE9EE8E143018123B5D0B14 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_CURSOR | 7 | 2,156 байтів | |
RT_ICON | 6 | 369,968 байтів | |
RT_STRING | 23 | 18,132 байтів | |
RT_RCDATA | 4 | 372,912 байтів | |
RT_GROUP_CURSOR | 7 | 140 байтів | |
RT_GROUP_ICON | 1 | 90 байтів | |
RT_VERSION | 1 | 524 байтів | |
RT_MANIFEST | 1 | 1,812 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Packed.ns без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.