Ім'я файлу | Line6_KeyGen.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32+ executable (GUI) x86-64, for MS Windows |
SSDEEP хеш |
3072:k7duTuceyaasrHPY2Nb63d4HEkSljEp2rbc2AjtKu:sceNTvY2N+SHErljgZ
|
Версія сканера | 1.0.169.174 |
Версія бази даних | 2024-03-16 14:00:20 UTC |
Виявлено 5 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
ab8cc9d9ffb056fe8ca922758fa27750
|
|
SHA1 |
e765d33de8a69b6bc6f8aa8ab33ca1c777e6aaa0
|
|
SHA256 |
de7b1712c275686ef014a617d3e7b8eb5343c24a84f2f861628fecc43d9a04e8
|
|
SHA512 |
3848ae370bb37209f243c549df4555c30f2722d6e21d2a5de478ff1b89e9350ae33c28eae4ed99d1122343c40fca0697748f310364755600228381b0d0751c93
|
|
ImpHash |
9ad1c31d6ba45b3f8635c166442d7952
|
Іконка |
Хеш: 7cd1237930ec5eca765adf3b5490479b
Нечіткий: c0548aa7874d75386a1e0a24faaf6374 dHash: 71e8f0f0aacc6882 |
Базова адреса | 0x140000000 |
Точка входу | 0x140002208 |
Час компіляції | 2022-11-24 10:45:38 |
Контрольна сума | 0x00030b58 (Фактична: 0x00030b58) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
Цифровий підпис | Chain verification from CN=R2R, O=R2R, C=JP (serial:-124693743733297935284415478778265267506, sha1:004d47889e493832b4fe1db48e95ba7c0dcaa83a) failed: Unable to build a validation path for the certificate "Common Name: R2R, Organization: R2R, Country: JP" - no issuer matching "Common Name: R2RCA" was found |
Імпорти |
7 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, imagehlp |
Експорти | 0 функцій |
Ресурси | 5 Ресурси |
Секції | 6 Секції |
CompanyName | TEAM R2R |
FileDescription | HelixNative KeyGen |
FileVersion | 4.1.0.1 |
InternalName | HelixNative_KeyGen.exe |
LegalCopyright | Copyright (C) 2022 |
OriginalFilename | HelixNative_KeyGen.exe |
ProductName | HelixNative KeyGen |
ProductVersion | 4.1.0.1 |
Translation | 0x0400 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
93,246 bytes | 93,696 bytes | 6.51 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
81826A2B6F01CB838064C688CB953FA8 |
.rdata |
0x00018000 |
49,330 bytes | 49,664 bytes | 4.93 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0524D99B0398DF47EC572083F3528103 |
.data |
0x00025000 |
7,424 bytes | 3,072 bytes | 2.12 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
9E85D788C5653E05B4F29270B8DF341D |
.pdata |
0x00027000 |
5,328 bytes | 5,632 bytes | 4.96 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1252BFCC9302677CCF4402EEC725FAC5 |
_RDATA |
0x00029000 |
348 bytes | 512 bytes | 2.81 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0CA84FFF7A617E0CB641C4443BCC0E0D |
.rsrc |
0x0002a000 |
6,936 bytes | 7,168 bytes | 4.81 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4044C854F84609FDAD18B37EE70E853E |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 2 | 5,392 байтів | |
RT_GROUP_ICON | 1 | 34 байтів | |
RT_VERSION | 1 | 768 байтів | |
RT_MANIFEST | 1 | 381 байтів |
Продукт | HelixNative KeyGen |
Опис | HelixNative KeyGen |
Версія файлу | 4.1.0.1 |
Оригінальна назва | HelixNative_KeyGen.exe |
Статус перевірки | A certificate chain could not be built to a trusted root authority. |
Внутрішня назва | HelixNative_KeyGen.exe |
Авторське право | Copyright (C) 2022 |
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
Chain verification from CN=R2R, O=R2R, C=JP (serial:-124693743733297935284415478778265267506, sha1:004d47889e493832b4fe1db48e95ba7c0dcaa83a) failed: Unable to build a validation path for the certificate "Common Name: R2R, Organization: R2R, Country: JP" - no issuer matching "Common Name: R2RCA" was found
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.