Dateiname | Corexo.exe |
Dateityp |
PE32+ executable (console) x86-64 Mono/.Net assembly, for MS Windows
|
Scanner-Version | 1.0.223.174 |
Datenbankversion | 2025-08-16 18:00:20 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
35cc4ee111d545e92c0264aabce4ff36
|
|
SHA1 |
e8fd3e06d700cf38cf0fb5ee729ad70832b8193f
|
|
SHA256 |
80e0cd84675e20a63644cc71341f56014f027e8dae9acb45f0d99289e75d4152
|
|
SHA512 |
21f2304acf6620484c3abfd242013b2745d402f6d5ef2cefb686c6c88e9fa32e658b5964e7c13e54c92396682d84c5b47e257fb09dfa81978a7a43ce4d670260
|
Symbol |
Hash: 02885fc27c358a95b0275a50d3f0f936
Unscharf: e555e06a276978c32ed8efbc4ad0084c dHash: 30e8ccbaaacce830 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00400000 |
Kompilierungszeit | 2077-10-01 05:28:54 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x009760ae) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32+ executable (console) x86-64 Mono/.Net assembly, for MS Windows
|
Digitale Signatur | No valid SignedData structure was found. |
Importe | 0 |
Exporte | 0 Funktionen |
Ressourcen | 7 Ressourcen |
Abschnitte | 4 Abschnitte |
Translation | 0x0000 0x04b0 |
Comments | Corexo is a lightweight tool used to automate multiple components for better performance. |
CompanyName | Falcon & Slower Software. |
FileDescription | Corexo |
FileVersion | 1.0.0.0 |
InternalName | Corexo.exe |
LegalCopyright | Copyright © 2025 Falcon & Slower Software. |
LegalTrademarks | ™ Falcon & Slower Software. All rights reserved. |
OriginalFilename | Corexo.exe |
ProductName | Corexo |
ProductVersion | 1.0.0.0 |
Assembly Version | 1.0.0.0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.rika |
0x00002000 |
3,280 bytes | 3,584 bytes | 4.81 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0402E42217081D900E4D9D4431A17F7C |
.;VAD |
0x00004000 |
287,400 bytes | 287,744 bytes | 8.00 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
33A97EF78911A86C7C8F7328EADEFEC4 |
.text |
0x0004c000 |
9,589,588 bytes | 9,589,760 bytes | 7.27 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CE30BF58C811098EFAD367F034BEAE2E |
.rsrc |
0x00972000 |
8,674 bytes | 8,704 bytes | 7.35 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
28AD629C9435A765EAAEFC98F422591B |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 4 | 6,518 Bytes | |
RT_GROUP_ICON | 1 | 62 Bytes | |
RT_VERSION | 1 | 1,152 Bytes | |
RT_MANIFEST | 1 | 490 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
No valid SignedData structure was found.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Heur!.0311B0A3 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.