Dateiname | DesktopHook.dll |
Dateityp |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.215.174 |
Datenbankversion | 2025-04-30 15:00:22 UTC |
Keine Bedrohungen von unserem Scanner erkannt
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
8abaa2646571a57b2372144e41951c03
|
|
SHA1 |
5dcf5ce1cd00d3afdfc30c18237f4115ba49ac17
|
|
SHA256 |
ad8827b737c6dc6e2eb784701d75a188520bc6663e9e0f9b682c162f169cb3ba
|
|
SHA512 |
18c13f4eadf38f61e01f028e8ae86bce8cd287c7194752692636db9406de8a10cdcb5889033e5b2c0c3bc5e258d93ad112216ed860595c948c2793da7b6f81f7
|
|
ImpHash |
7b8a088c1175d13f4bfb95cd420173b8
|
Bildbasis | 0x10000000 |
Einstiegspunkt | 0x100019b2 |
Kompilierungszeit | 2020-03-10 00:12:56 |
Prüfsumme | 0x0001cf1f (Tatsächlich: 0x0001cf1f) |
OS-Version | 5.1 |
PEiD-Signaturen |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
PDB-Pfad | D:\MyProject\Street2008\ExtraProgram\DesktopHook\Release\DesktopHook.pdb |
Digitale Signatur | OK |
Importe |
3 Bibliotheken
KERNEL32, USER32, GDI32 |
Exporte | 3 Funktionen |
Ressourcen | 0 Ressourcen |
Abschnitte | 4 Abschnitte |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
42,870 bytes | 43,008 bytes | 6.69 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
66613740AF15BDAFFC357427C8DA3C84 |
.rdata |
0x0000c000 |
18,804 bytes | 18,944 bytes | 4.58 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
322187D313BB51756F26CECACDE368B9 |
.data |
0x00011000 |
12,108 bytes | 4,608 bytes | 3.25 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
B33725F27DDE6E1A84DB7C7C8FDF6B91 |
.reloc |
0x00014000 |
3,484 bytes | 3,584 bytes | 6.52 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C1DA5AA50EC4BEFF87FD147C9A269C9C |
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Signaturdatum | 12:14 AM 03/10/2020 (1915 Tage her) |
Verifizierungsstatus | Signed |
Unterzeichner | Kakao corp.; thawte SHA256 Code Signing CA; thawte |
Gegenzeichner | Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
71 A0 B7 36 95 DD B1 AF C2 3B 2B 9A 18 EE 54 CB
67 0D CA 65 58 72 A4 31 CC C3 78 EF 09 38 01 89
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.