Ім'я файлу | BYqVimjzIMtY1TNLO4f49lgwy.exe |
Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
Версія сканера | 1.0.213.174 |
Версія бази даних | 2025-04-13 20:00:25 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
d00c19c2a0782416994ad9f6e13b23bc
|
|
SHA1 |
71ad036f1fed8cfb308faaca522bd2441365f48e
|
|
SHA256 |
f555ed1038051b8879382799e401721fd4cd1d2ac8fa4244ec5489e8774db4fc
|
|
SHA512 |
7e04e66ff8742d570462e720f223ca4dbc41014fc2b98779c4ea4524cab10395f532b3a3c7bb038cab2b4e28ddfc1d0c9cea2b565ba36bb77e60f29a8659167f
|
|
ImpHash |
801bf6c6cb3a365c24303b2f4784c85d
|
Іконка |
Хеш: 640cf982e969babb5b4f52cd86470ed3
Нечіткий: 7220d36a641ae0c775c41e3c1be97564 dHash: 908864f0d9d43444 |
Базова адреса | 0x140000000 |
Точка входу | 0x140140508 |
Час компіляції | 2025-04-12 15:32:12 |
Контрольна сума | 0x00000000 (Фактична: 0x0025cdc6) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Шлях PDB | C:\Users\WoX\Desktop\Main\Swozy-External\output\Nvidia App.pdb |
Цифровий підпис | No valid SignedData structure was found. |
Імпорти | 24 бібліотек |
Експорти | 0 функцій |
Ресурси | 7 Ресурси |
Секції | 6 Секції |
FileVersion | 1.0.0.0 |
InternalName | AimStar.exe |
LegalCopyright | Copyright (C) 2023 |
OriginalFilename | CS2.exe |
ProductName | AimStar Cheat |
ProductVersion | 1.0.0.0 |
Translation | 0x0804 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,354,383 bytes | 1,354,752 bytes | 5.77 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
BA8D502A9079B2E988D55727E4D1156D |
.rdata |
0x0014c000 |
361,320 bytes | 361,472 bytes | 6.53 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E1D3A7950A17D5F7B332A6771E50C108 |
.data |
0x001a5000 |
633,336 bytes | 625,152 bytes | 6.90 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F632E69FDF771DBE9578D59F4F2D0DDE |
.pdata |
0x00240000 |
61,764 bytes | 61,952 bytes | 5.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
640738697189EF3D092906535BC22791 |
.rsrc |
0x00250000 |
17,048 bytes | 17,408 bytes | 1.56 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6BCE4722AFEEA18411821C3AE2202275 |
.reloc |
0x00255000 |
1,492 bytes | 1,536 bytes | 5.27 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
8DADFB60E60AC51D331A7025D09563F8 |
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 4 | 15,581 байтів | |
RT_GROUP_ICON | 1 | 62 байтів | |
RT_VERSION | 1 | 568 байтів | |
RT_MANIFEST | 1 | 381 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.