Dateiname | Setup_995663.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.219.174 |
Datenbankversion | 2025-06-28 21:00:23 UTC |
Malware-Familie: Snackarcin
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
29cbdd62eeaadfbea048f4d31262a64b
|
|
SHA1 |
6b180221687e5ef292bb5b9cbad55fcf4f90c40e
|
|
SHA256 |
2075c45692d6ee9a97b8bb51736edf573a5eccc30a8258d3eca5f01e14137111
|
|
SHA512 |
c97371b6c1c9e1b9c28610b1ea1b6383645017238359f083f184d40da71ceb1a29afc0280b420c2e9654091591d5ddbd9cb09251fe4a3b0483eda17b9aa5c378
|
|
ImpHash |
55579b316fb074f5d27e041638f8a66b
|
Symbol |
Hash: e70ab6434b901bf0d86cad4f2e381b4b
Unscharf: c0aeeb48c2783a270a993faae44e6ec1 dHash: 00b28eabababa600 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x007a0ad5 |
Kompilierungszeit | 2025-03-17 12:58:13 |
Prüfsumme | 0x01f1b969 (Tatsächlich: 0x01f1b969) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | OK |
Importe |
7 Bibliotheken
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt |
Exporte | 1 Funktionen |
Ressourcen | 25 Ressourcen |
Abschnitte | 5 Abschnitte |
CompanyName | Successful River |
FileDescription | Digital clock 5 Successful River |
FileVersion | 1.0.0.0 |
ProductVersion | 1.0.0.0 |
LegalCopyright | Copyright 2010-2024 Successful River |
ProductName | Digital clock 5 Successful River |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,922,061 bytes | 3,922,432 bytes | 5.68 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
59EF1BCD76DB8B0F1B29B4B0B7D39659 |
.rdata |
0x003bf000 |
160,175 bytes | 160,256 bytes | 5.50 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9936F7E59C77067384663B0E1B74F025 |
.data |
0x003e7000 |
33,892 bytes | 7,680 bytes | 3.83 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A8315AFED159E405BEB5A07C5CD6561C |
.rsrc |
0x003f0000 |
9,528 bytes | 9,728 bytes | 3.83 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AEFB92841316429E8333D84D58AF529E |
.reloc |
0x003f3000 |
87,078 bytes | 87,552 bytes | 4.91 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
EF1538A6D5D88B18AC4842BDF4C2C2E3 |
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 2 | 1,040 Bytes | |
RT_DIALOG | 4 | 2,048 Bytes | |
RT_STRING | 16 | 2,766 Bytes | |
RT_GROUP_ICON | 1 | 34 Bytes | |
RT_VERSION | 1 | 708 Bytes | |
RT_MANIFEST | 1 | 1,502 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
OK
Gridinsoft hat die Fähigkeit, Malware.Win32.Snackarcin.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.