Dateiname | 𝚂𝙴𝚃𝚄𝙿.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP-Hash |
98304:b+Y4yOsY1DUJNpmfWIMB8ks6XvjrNYPBnKSjAqJZP0h07aXcnwmIuS:b+Y4DGP8kNnmPBnKSjVZP0h08cnwmXS
|
Scanner-Version | 1.0.216.174 |
Datenbankversion | 2025-05-10 05:00:18 UTC |
Von 10 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
2231c70dc26cf6e38ed6633cadbca0da
|
|
SHA1 |
f63baab14e5901e1295b300f7b90fb1f6e97d128
|
|
SHA256 |
0d5e1c904bfc8d4060d2d36b838e2d711bc0a7ab32df7c9757ebe867618e6ee4
|
|
SHA512 |
7f4eea0e87df961aca2c874b9647580b3992fb5896d193523c342d649644b6b0229d90cd6f925dd0ef4a638a4d440a2bdb050df24bef767e3464caf02a01c3a2
|
|
ImpHash |
05fff97ec2c4cb1ddc727302ede2bd30
|
Symbol |
Hash: 76e9159b43b391a32de5d670cfdb0c78
Unscharf: 14cec401383dad6928eade775b9ce5bc dHash: f0e8cc86a6ccf870 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00523349 |
Kompilierungszeit | 2018-07-04 09:14:22 |
Prüfsumme | 0x0339d456 (Tatsächlich: 0x008649e9) |
OS-Version | 5.1 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | The expected hash does not match the digest in SpcInfo |
Importe | 18 Bibliotheken |
Exporte | 0 Funktionen |
Ressourcen | 109 Ressourcen |
Abschnitte | 5 Abschnitte |
FileDescription | ExpressCenter |
FileVersion | 1, 20, 0, 1 |
InternalName | ExpressCenter |
LegalCopyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
OriginalFilename | ExpressCenter.exe |
ProductName | OpenCloner Express Center |
ProductVersion | 1, 20, 0, 1 |
Translation | 0x0000 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,362,652 bytes | 1,362,944 bytes | 6.55 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
45FDD5993A613FF7AF808F3EF14DB550 |
.rdata |
0x0014e000 |
302,756 bytes | 303,104 bytes | 5.09 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F71A663F996A99CEFA717AD89DB6FBC9 |
.data |
0x00198000 |
64,832 bytes | 31,232 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6EEAEAE67976089886F3C7A5C18A621A |
.rsrc |
0x001a8000 |
2,091,760 bytes | 2,092,032 bytes | 7.04 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E96C1C150F20AA552EC0FA91609D08F9 |
.reloc |
0x003a7000 |
713,728 bytes | 713,728 bytes | 7.49 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7CA9E57F07B19B1E6586A03750A52CB6 |
3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
IMG | 3 | 39,516 Bytes | |
TEXT | 1 | 1,521 Bytes | |
ZIP | 1 | 734,089 Bytes | |
RT_CURSOR | 17 | 5,108 Bytes | |
RT_BITMAP | 31 | 857,856 Bytes | |
RT_ICON | 15 | 441,976 Bytes | |
RT_DIALOG | 9 | 1,436 Bytes | |
RT_STRING | 13 | 2,698 Bytes | |
RT_GROUP_CURSOR | 16 | 334 Bytes | |
RT_GROUP_ICON | 1 | 216 Bytes | |
RT_VERSION | 1 | 752 Bytes | |
RT_MANIFEST | 1 | 607 Bytes |
Produkt | OpenCloner Express Center |
Beschreibung | ExpressCenter |
Dateiversion | 1, 20, 0, 1 |
Originalname | ExpressCenter.exe |
Signaturdatum | 04:25 PM 02/27/2025 (100 Tage her) |
Verifizierungsstatus | The digital signature of the object did not verify. |
Unterzeichner | Miray Software AG; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
Gegenzeichner | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Interner Name | ExpressCenter |
Copyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
A9 98 54 37 FA 60 5F AB 1B F3 47 BC B3 E9 C0 55
01
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
The expected hash does not match the digest in SpcInfo
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.