| Dateiname | Unconfirmed 47658.crdownload |
| Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Scanner-Version | 1.0.231.174 |
| Datenbankversion | 2025-12-15 12:00:32 UTC |
Keine Bedrohungen von unserem Scanner erkannt
| Hash-Typ | Wert | Aktion |
|---|---|---|
| MD5 |
236a1c89b6611ba751308de0aa8ca2ec
|
|
| SHA1 |
e86c122da4cd8e851e071524786a7652da537139
|
|
| SHA256 |
b5283a9fbea10c4d4877d51d39d71cc4d6535e51c5d03e820747d0c4885382be
|
|
| SHA512 |
2105e018efb9dbf7f77152c92b4cfa8e9734ca1a39ca2108a8ac5bf2b067dffc0c3123d985c223abb1d1667122b9103e830a41cf44c230b040e7f64bb08a315c
|
|
| ImpHash |
4cf5b55b032188167348d5cf6018c2b0
|
| Symbol |
Hash: 4521c1bae53feb561437a6808fc3c0e0
Unscharf: 83a3858a9668f8166756a2b6d5c77453 dHash: 88ca604c94f0f0c4 |
| Bildbasis | 0x140000000 |
| Einstiegspunkt | 0x1405ef980 |
| Kompilierungszeit | 2025-07-15 17:29:01 |
| Prüfsumme | 0x00000000 (Tatsächlich: 0x034c5a3a) |
| OS-Version | 6.0 |
| PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
| PDB-Pfad | D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb |
| Digitale Signatur | No valid SignedData structure was found. |
| Importe | 17 Bibliotheken |
| Exporte | 6 Funktionen |
| Ressourcen | 12 Ressourcen |
| Abschnitte | 9 Abschnitte |
| Translation | 0x0000 0x04b0 |
| CompanyName | NgocRongAwaken |
| FileDescription | NgocRongAwaken |
| FileVersion | 1.0.0.0 |
| InternalName | NgocRongAwaken.dll |
| LegalCopyright | |
| OriginalFilename | NgocRongAwaken.dll |
| ProductName | NgocRongAwaken |
| ProductVersion | 1.0.0 |
| Assembly Version | 1.0.0.0 |
| Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
6,597,340 bytes | 6,597,632 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CFA808502B5E1E957D08BABBC76A283D |
.CLR_UEF |
0x0064c000 |
215 bytes | 512 bytes | 3.09 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9F5AFEC7116D6EA7378F9B507EF8B4E6 |
.rdata |
0x0064d000 |
1,609,730 bytes | 1,610,240 bytes | 5.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9094A0C50D8C62A26D54DCC45D0A1AD8 |
.data |
0x007d7000 |
107,144 bytes | 24,576 bytes | 2.92 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
764B91748FABC3D1EAB4A1AA09F92668 |
.pdata |
0x007f2000 |
231,948 bytes | 232,448 bytes | 6.49 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
89CE91B9750592AA45BF84199C84B6CD |
.didat |
0x0082b000 |
56 bytes | 512 bytes | 0.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0C53079D672A8CD73FE15F106BA07E13 |
Section |
0x0082c000 |
8 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x0082d000 |
1,731,484 bytes | 1,731,584 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C77FD8185ED2B11984EC4CA69636C422 |
.reloc |
0x009d4000 |
31,672 bytes | 31,744 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B1439A12652BAD9312CADACFB5A51CB8 |
| Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
|---|---|---|---|
| RT_ICON | 6 | 369,968 Bytes | |
| RT_RCDATA | 3 | 1,359,304 Bytes | |
| RT_GROUP_ICON | 1 | 90 Bytes | |
| RT_VERSION | 1 | 764 Bytes | |
| RT_MANIFEST | 1 | 490 Bytes |
| Produkt | NgocRongAwaken |
| Beschreibung | NgocRongAwaken |
| Dateiversion | 1.0.0.0 |
| Originalname | NgocRongAwaken.dll |
| Interner Name | NgocRongAwaken.dll |
33 00 00 00 1C 48 9F 81 DF A1 B0 B7 77 00 00 00 00 00 1C33 00 00 00 5C 91 BA DE E1 AF F7 5E 70 00 00 00 00 00 5C33 00 00 01 FB CB CB 6C 37 67 E5 30 95 00 01 00 00 01 FB33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
No valid SignedData structure was found.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware
Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!