Ім'я файлу | HMC 2.2.0.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.222.174 |
Версія бази даних | 2025-07-29 10:00:15 UTC |
Сімейство шкідливого ПЗ: XOREncoded
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
91f0d7fd8fdc2f4324ee39521abc3ee5
|
|
SHA1 |
d2931fcd0e1bbab22e6d70b07373a9eca82a8771
|
|
SHA256 |
f261687e56606a7d258c5b1b03e8d6d8f147ac2b396fb58d9e2679804a369248
|
|
SHA512 |
c78cee1e22b5ce3233e92ee7ba702a095a1a2c1dbd509ab37066b3a56626156714be41ef776366b50d991abcde4a07bfd1b77f827a704d45092d8ea534f7e345
|
|
ImpHash |
96ba4c3dc31425783f668f28c5ddeb97
|
Іконка |
Хеш: 6827a0cd015535db0f9f43f40e65b039
Нечіткий: 73e9f9fdcaee90524191ede728c1d29d dHash: 71ccccc8c4cccc71 |
Базова адреса | 0x00400000 |
Точка входу | 0x00401551 |
Час компіляції | 2025-07-15 13:44:53 |
Контрольна сума | 0x0053a61d (Фактична: 0x0053a61d) |
Версія ОС | 5.1 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
2 бібліотек
SHELL32, KERNEL32 |
Експорти | 0 функцій |
Ресурси | 10 Ресурси |
Секції | 5 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
17,900 bytes | 17,920 bytes | 6.53 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DC099FEDBA97FCF04924E2F64CE686E0 |
.rdata |
0x00006000 |
8,250 bytes | 8,704 bytes | 4.59 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1A0B29F606E89AD8901A3039122020ED |
.data |
0x00009000 |
5,122,304 bytes | 5,118,976 bytes | 7.31 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8DA2EC6CCB6305ED2B911A74251D2062 |
.reloc |
0x004ec000 |
11,112 bytes | 11,264 bytes | 1.40 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E3D9589CCE5BEA396BA376D0D88143C2 |
.rsrc |
0x004ef000 |
305,124 bytes | 305,152 bytes | 4.40 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
94AECAB489E27C184A5F902F036433A3 |
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 9 | 304,414 байтів | |
RT_GROUP_ICON | 1 | 132 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Susp.U.XOREncoded.sd!yf без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.