Dateiname | shotcut-win64-221221.exe |
Dateityp |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
Scanner-Version | 1.0.211.174 |
Datenbankversion | 2025-03-23 10:00:53 UTC |
Keine Bedrohungen von unserem Scanner erkannt
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
e019bc39f1c72aa82bf43223f0a8f90a
|
|
SHA1 |
95e471ddc84c6bdbc4a80baa1512aba23feff622
|
|
SHA256 |
726a91b22f94ff2d540ccaeae312f387c6428b75c3dadd1e5ae6e8d716255135
|
|
SHA512 |
d4d114b4ddf6193f3f68d65431fdf89f2ccd65d9b04ff8fc8ca3a7e8a4fcb9ee62063d82ba2fe0c6594557193d2a669947cafe7f67e0571cd3682757d2d8f802
|
|
ImpHash |
3fdf3c88995a24b6e5e9132d7fa26c5a
|
Symbol |
Hash: 6d345a2d18a737105b8a673c950463bb
Unscharf: 4a039548c40df7f264a87301ff29c38d dHash: b2a89c96a2cada72 |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x1400041c0 |
Kompilierungszeit | 2022-12-19 19:38:38 |
Prüfsumme | 0x0635370e (Tatsächlich: 0x0635370e) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
Digitale Signatur | Empty bit string has 1 unused bits |
Importe |
7 Bibliotheken
ADVAPI32, COMCTL32, GDI32, KERNEL32, ole32, SHELL32, USER32 |
Exporte | 0 Funktionen |
Ressourcen | 11 Ressourcen |
Abschnitte | 10 Abschnitte |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
39,440 bytes | 39,936 bytes | 6.24 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
4CC6D1CFBC3EE6CF34DA12682D6BAD04 |
.data |
0x0000b000 |
352 bytes | 512 bytes | 1.51 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
578AA7B0CD418D9BABA278C8FACE9D57 |
.rdata |
0x0000c000 |
48,816 bytes | 49,152 bytes | 6.50 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
116FF6593CE6D70D0EC4E90C21B33E5E |
.xdata |
0x00018000 |
1,184 bytes | 1,536 bytes | 3.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
DA21C5719C7074D4EAD515AB55770090 |
.pdata |
0x00019000 |
1,248 bytes | 1,536 bytes | 3.88 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
20394A1D6915FD574BCA4250BB2ECCC5 |
.bss |
0x0001a000 |
418,592 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00081000 |
6,604 bytes | 6,656 bytes | 4.69 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2910B8BE646266E9C8307292DF4F1B14 |
.ndata |
0x00083000 |
524,288 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x00103000 |
5,120 bytes | 5,120 bytes | 4.59 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
39BE84CD8907EF7F917877D747107FC2 |
.reloc |
0x00105000 |
140 bytes | 512 bytes | 5.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C7E5689F16BB5BBCA26E75EC51277C1F |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_BITMAP | 1 | 872 Bytes | |
RT_ICON | 1 | 744 Bytes | |
RT_DIALOG | 7 | 1,740 Bytes | |
RT_GROUP_ICON | 1 | 20 Bytes | |
RT_MANIFEST | 1 | 1,072 Bytes |
Signaturdatum | 07:11 PM 04/26/2023 (773 Tage her) |
Verifizierungsstatus | Signed |
Unterzeichner | Meltytech, LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert |
Gegenzeichner | DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
06 1D FA F1 96 8A 5D 65 0A 19 22 51 3F 97 03 6D
05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
Empty bit string has 1 unused bits
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.