Dateiname | rPE.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.210.174 |
Datenbankversion | 2025-03-11 07:00:47 UTC |
Malware-Familie: Generic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
b2bac0e7cd958ded7cdb6283229596c9
|
|
SHA1 |
c9f354550f825ca1e5ebf4f9e8d103d8263fe8d8
|
|
SHA256 |
10d6698c0e2014943c3c61fe8a0b1eecb9b999b37d5ce2a63b3898e78d14aa72
|
|
SHA512 |
ffcab79168ad5c9bae56f809f6cee24a2503dd19acb60bf41d8b6b2f37cb1ba42386876fb06122e5a3b8678cafd2866432d54526f5d6fcd1cb2eaf41bfd6dc2d
|
|
ImpHash |
32264f887f987aced041583b7d6df304
|
Symbol |
Hash: 6f62f76e44d31f4608824f8be7edc235
Unscharf: 8be3cdd8664b19f62409f3c74de90465 dHash: 30687070687979b1 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00512774 |
Kompilierungszeit | 1992-06-19 22:22:17 |
PrĂŒfsumme | 0x00000000 (TatsĂ€chlich: 0x0022af59) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | No valid SignedData structure was found. |
Importe | 12 Bibliotheken |
Exporte | 0 Funktionen |
Ressourcen | 103 Ressourcen |
Abschnitte | 8 Abschnitte |
CompanyName | |
FileDescription | rEdoX Packet Editor |
FileVersion | 1.0.0.0 |
InternalName | RPE |
LegalCopyright | (c) 2006 by rEdoX |
LegalTrademarks | |
OriginalFilename | RPE.exe |
ProductName | rEdoX Packed Editor |
ProductVersion | 1.0.0.0 |
Comments | coded 4 ePVP |
Translation | 0x0407 0x04e4 |
Name | Virtuelle Adresse | Virtuelle GröĂe | RohgröĂe | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
CODE |
0x00001000 |
1,120,496 bytes | 1,120,768 bytes | 6.54 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
4B5A7AFDBE9E0198EBDE9D5FE35308D3 |
DATA |
0x00113000 |
30,020 bytes | 30,208 bytes | 5.99 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C18676E549065B906E9785ADF7FC9F54 |
BSS |
0x0011b000 |
148,261 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00140000 |
11,552 bytes | 11,776 bytes | 5.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A701E032CC8B516C4AEA08963612E842 |
.tls |
0x00143000 |
16 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00144000 |
24 bytes | 512 bytes | 0.20 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
485A7A99431BB614694C0136F296E87E |
.reloc |
0x00145000 |
72,920 bytes | 73,216 bytes | 6.64 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
9322F5AF5D1F1149932FF3321C8573E7 |
.rsrc |
0x00157000 |
997,376 bytes | 997,376 bytes | 7.93 (Gepackt/VerschlĂŒsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
02DBC1D1AC5DD274E06E206227E903B6 |
1 Abschnitt(e) mit hoher Entropie (â„7.5) erkannt - mögliche Packung/VerschlĂŒsselung
2 Abschnitt(e) mit erhöhter Entropie (â„6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | GesamtgröĂe | Prozentsatz |
---|---|---|---|
EXEFILE | 1 | 732,900 Bytes | |
RT_CURSOR | 9 | 2,772 Bytes | |
RT_BITMAP | 29 | 10,172 Bytes | |
RT_ICON | 1 | 4,264 Bytes | |
RT_DIALOG | 1 | 82 Bytes | |
RT_STRING | 30 | 26,160 Bytes | |
RT_RCDATA | 20 | 213,193 Bytes | |
RT_GROUP_CURSOR | 9 | 180 Bytes | |
RT_GROUP_ICON | 1 | 20 Bytes | |
RT_VERSION | 1 | 772 Bytes | |
RT_MANIFEST | 1 | 581 Bytes |
Diese Datei ist nicht digital signiert.
â Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.
No valid SignedData structure was found.
Empfehlung: ĂberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.
Gridinsoft hat die FĂ€higkeit, Malware.Win32.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.