Dateiname | PhotoGlory.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows |
SSDEEP-Hash |
393216:wa/S9YBkq6lMFpFe8OUXlEC0NrIxMN8e4WLKLqPLpD:G9YBTFpg8O37OxU4WmaZ
|
Scanner-Version | 1.0.216.174 |
Datenbankversion | 2025-05-05 20:00:14 UTC |
Von 9 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
98cbe5af630f33773b32e0d172133f3d
|
|
SHA1 |
23f7c4580153dcc94476badbef751d337ea38180
|
|
SHA256 |
6ff803ca7a3a28c245787e906ea0ad40586c6a720e9355e3973f4e6dd1803347
|
|
SHA512 |
76a4223ed0de1bd012c0c65201fc318affdac631f78e661b1cb6377e474e56bd794b2e50635e4a0a0a9eef37cb2fb36a928df34fdd39aa5f5bac0a3df3f072e5
|
|
ImpHash |
ba026a30ca2a9bd44aaec5ef82843b56
|
Symbol |
Hash: d21131d16b1e7fe62a15e7739a1444e5
Unscharf: 77955bb997e07d475edf8a5fead4968b dHash: b271554d4d7171b2 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x0a3451b9 |
Kompilierungszeit | 2021-03-30 12:06:50 |
Prüfsumme | 0x00f6ed8c (Tatsächlich: 0x00f6ed8c) |
OS-Version | 5.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
|
Digitale Signatur | No valid SignedData structure was found. |
Importe | 22 Bibliotheken |
Exporte | 0 Funktionen |
Ressourcen | 8 Ressourcen |
Abschnitte | 11 Abschnitte |
CompanyName | AMS Software |
FileDescription | PhotoGlory |
FileVersion | 1.31.0.0 |
InternalName | PhotoGlory |
LegalCopyright | © AMS Software, 2003-2020 |
LegalTrademarks1 | All Rights Reserved |
LegalTrademarks2 | All Rights Reserved |
OriginalFilename | PhotoGlory.exe |
ProductName | PhotoGlory |
ProductVersion | 1.31 |
Translation | 0x0409 0x04e4 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,065,380 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.data |
0x003e2000 |
8,692 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x003e5000 |
79,130,200 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_64BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.eh_fram |
0x04f5c000 |
354,492 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.bss |
0x04fb3000 |
68,255,428 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_64BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x090cb000 |
97,512 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.CRT |
0x090e3000 |
52 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.tls |
0x090e4000 |
32 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.vmp0 |
0x090e5000 |
1,566,155 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.vmp1 |
0x09264000 |
16,031,648 bytes | 16,031,744 bytes | 7.99 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
AE9C7CF21C3C9E05DB89AD7CAB9553D0 |
.rsrc |
0x0a1ae000 |
110,592 bytes | 108,032 bytes | 3.47 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
6B8575915BC288EF499EC2901229B432 |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 6 | 106,406 Bytes | |
RT_GROUP_ICON | 1 | 90 Bytes | |
RT_VERSION | 1 | 876 Bytes |
Produkt | PhotoGlory |
Beschreibung | PhotoGlory |
Dateiversion | 1.31.0.0 |
Originalname | PhotoGlory.exe |
Interner Name | PhotoGlory |
Copyright | © AMS Software, 2003-2020 |
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
No valid SignedData structure was found.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.