Dateiname | Notepad++Portable.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP-Hash |
6144:dEUXqVQzB6fx2CxwXL/X8Va/kVGMTHG4NSS3ZgdZfRC:dERVQzUYX8Va/kVGWmgSSif4
|
Scanner-Version | 1.0.153.174 |
Datenbankversion | 2024-01-02 22:02:18 UTC |
Von 2 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
f7053f8e27ae7d4702c17c444bce05a1
|
|
SHA1 |
8dabd8c0565ae4ab5ba9888dc0cb26102550b08a
|
|
SHA256 |
07b518a3cad292ad8b276cde9a2d97daa07ab13c557cff04e159f7cde27d86c3
|
|
SHA512 |
2e9b51efe4d41b2e9320098dee6275f280963e0435845e745ea03a3d711b688a785a6fbbf41c0dece4f8d1930328e84ee4973abac2a16576a33faf74185653e5
|
|
ImpHash |
32f3282581436269b3a75b6675fe3e08
|
Symbol |
Hash: 3c0cf85399bbe244c785acb76818392b
Unscharf: 1853f630ff8347b4895c5496d9fcb386 dHash: 1abab2e2726ef6fe |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x004039e3 |
Kompilierungszeit | 2012-02-24 19:19:59 |
Prüfsumme | 0x0005a144 (Tatsächlich: 0x0005a144) |
OS-Version | 5.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | OK |
Importe |
8 Bibliotheken
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION |
Exporte | 0 Funktionen |
Ressourcen | 26 Ressourcen |
Abschnitte | 6 Abschnitte |
AAA Certificate Services | Sectigo Limited (GB) |
Sectigo Public Code Signing Root R46 | Sectigo Limited (GB) |
Sectigo Public Code Signing CA R36 | Rare Ideas, LLC (US) |
Comments | A build of the PortableApps.com Launcher for Notepad++ Portable, allowing it to be run from a removable drive. For additional details, visit PortableApps.com |
CompanyName | PortableApps.com |
FileDescription | Notepad++ Portable (PortableApps.com Launcher) |
FileVersion | 2.2.2.1 |
InternalName | PortableApps.com Launcher |
LegalCopyright | PortableApps.com |
LegalTrademarks | PortableApps.com is a Trademark of Rare Ideas, LLC. |
OriginalFilename | Notepad++Portable.exe |
ProductName | Notepad++ Portable |
ProductVersion | 2.2.2.1 |
Translation | 0x0000 0x04e6 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
28,432 bytes | 28,672 bytes | 6.50 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F569E353AF0ED51BF4C216FAA9BED4E7 |
.rdata |
0x00008000 |
10,898 bytes | 11,264 bytes | 4.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
91EEE43954E068E650F7B73A8B0E6915 |
.data |
0x0000b000 |
425,660 bytes | 512 bytes | 1.47 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DB9F7ACBF1C3DDFE255077B699955DFA |
.ndata |
0x00073000 |
1,331,200 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x001b8000 |
176,304 bytes | 176,640 bytes | 6.67 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4F57AAACEA80FD64D11756DD060BE381 |
.reloc |
0x001e4000 |
3,978 bytes | 4,096 bytes | 7.90 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6DB829C150AF42D237FF780FED331475 |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 8 | 169,626 Bytes | |
RT_DIALOG | 15 | 2,868 Bytes | |
RT_GROUP_ICON | 1 | 118 Bytes | |
RT_VERSION | 1 | 1,324 Bytes | |
RT_MANIFEST | 1 | 957 Bytes |
Betreff |
Sectigo Public Code Signing Root R46 Sectigo Limited GB |
Aussteller | AAA Certificate Services |
Seriennummer | 97015870309959729927281967672979788822 |
Betreff |
Sectigo Public Code Signing CA R36 Sectigo Limited GB |
Aussteller | Sectigo Public Code Signing Root R46 |
Seriennummer | 130417131954583740712891216934480190474 |
Betreff |
Rare Ideas, LLC Rare Ideas, LLC US |
Aussteller | Sectigo Public Code Signing CA R36 |
Seriennummer | 85539958276852660757318134793058736270 |
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.