Dateiname | eLoad.exe |
Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
Scanner-Version | 1.0.222.174 |
Datenbankversion | 2025-08-11 07:00:29 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
aeaf22a8fb31bf931ab4a32aabd697c7
|
|
SHA1 |
606a98882b8a18c9cfbceaba829a2ce8481ac67a
|
|
SHA256 |
033ff92380fb24617607ebdb4ea8b09aa3507527b34abf899fce9612d98beeb0
|
|
SHA512 |
2e925e941d25f3f662d9c9e96ff10916dcb56cd63c76840602f3b006323bd44e2b813675eb437bd38c94e78a70373729194527e708cbddb12e35e52059cc450a
|
|
ImpHash |
7d6859adf67d0b57e6d77234869ef0eb
|
Symbol |
Hash: 751d5453f26e4bfb9c56557406a33ec4
Unscharf: eabee590839d9802148249a93052df59 dHash: b9b9e8f8ceceee6c |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x141c5c350 |
Kompilierungszeit | 2025-08-05 18:40:56 |
Prüfsumme | 0x04e99797 (Tatsächlich: 0x04e99796) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB-Pfad | D:\23.0.0\out\Release\node.pdb |
Digitale Signatur | No valid SignedData structure was found. |
Importe | 13 Bibliotheken |
Exporte | 8839 Funktionen |
Ressourcen | 16 Ressourcen |
Abschnitte | 7 Abschnitte |
FileDescription | General-purpose programming language runtime |
InternalName | CoreFlow.exe |
OriginalFilename | CoreFlow.exe |
CompanyName | FlowTech Innovations |
LegalCopyright | © 2025 FlowTech Innovations. All rights reserved. |
ProductName | CoreFlow |
FileVersion | 9.0.0.0 |
ProductVersion | 9.0.0.0 |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
30,097,948 bytes | 30,098,432 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
B2A80486F5042100137AED695DF9E42C |
.rdata |
0x01cb6000 |
50,018,270 bytes | 50,018,304 bytes | 6.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
10C5D3D86B6272B4CE46396306B368BB |
.data |
0x04c6a000 |
3,195,236 bytes | 312,832 bytes | 3.75 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3591CE54F2037C50A57FEA1FD6E99337 |
.pdata |
0x04f77000 |
1,365,708 bytes | 1,366,016 bytes | 6.95 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
76658FB9B89973BAC9BA0ACD95F0DA0D |
.fptable |
0x050c5000 |
256 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x050c6000 |
94,890 bytes | 95,232 bytes | 7.42 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1D4E689B229285CEDA5EA7157B483B6D |
.reloc |
0x050de000 |
158,456 bytes | 158,720 bytes | 5.49 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C75B013FB0C2EE73BEE0C16B4EE8BA37 |
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 13 | 92,134 Bytes | |
RT_GROUP_ICON | 1 | 188 Bytes | |
RT_VERSION | 1 | 844 Bytes | |
RT_MANIFEST | 1 | 822 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
No valid SignedData structure was found.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Heur!.02056023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.