Dateiname | Gsm Pablo Done Escobar v1.0.exe |
Dateityp |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
Scanner-Version | 1.0.223.174 |
Datenbankversion | 2025-08-19 03:00:28 UTC |
Malware-Familie: Gen
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
8b3e7033f0aed9927446cd2d1ae88b4f
|
|
SHA1 |
162f46a10a464a9bf40d397044ce7cd40f3170f1
|
|
SHA256 |
1673c198090c71d396f9aa8e8622e7e8e74b0922977d21a532f10b33dcf69412
|
|
SHA512 |
d5040dbc2a78ad006cd1172552e5215299a551d68c5d96e7ab5eca3a91292f4ab4e784878593980daad93450b42c4d6bef89e3b99bba90229ad3a4f5606005cc
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
Symbol |
Hash: 90f5a51f4fecf00c00edbe8c977531b4
Unscharf: d87348c6a02ceadd8b86fdf8438b5c30 dHash: f0c4e84969b8c870 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x0102c85e |
Kompilierungszeit | 2022-04-30 00:45:56 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x00c60436) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
Digitale Signatur | No valid SignedData structure was found. |
Importe |
1 Bibliotheken
mscoree |
Exporte | 0 Funktionen |
Ressourcen | 11 Ressourcen |
Abschnitte | 3 Abschnitte |
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | |
FileDescription | Gsm Pablo Done Escobar v1.0 |
FileVersion | 1.0.0.0 |
InternalName | Gsm Pablo Done Escobar v1.0.exe |
LegalCopyright | Copyright © 2022 |
LegalTrademarks | |
OriginalFilename | Gsm Pablo Done Escobar v1.0.exe |
ProductName | Gsm Pablo Done Escobar v1.0 |
ProductVersion | 1.0.0.0 |
Assembly Version | 1.0.0.0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
12,757,092 bytes | 12,757,504 bytes | 6.77 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
82690562120EB63DE0D48A6688242D2D |
.rsrc |
0x00c2e000 |
167,803 bytes | 167,936 bytes | 6.24 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AFDD71FF002F6ECD7FC59D36992BF264 |
.reloc |
0x00c58000 |
12 bytes | 512 bytes | 0.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B8217590F4AB4AD33220680444C42F9B |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 8 | 165,573 Bytes | |
RT_GROUP_ICON | 1 | 118 Bytes | |
RT_VERSION | 1 | 940 Bytes | |
RT_MANIFEST | 1 | 527 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
No valid SignedData structure was found.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Win32.Gen.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.