| Dateiname | terminpt.sys |
| Dateityp |
PE32+ executable (native) x86-64, for MS Windows
|
| Scanner-Version | 1.0.231.174 |
| Datenbankversion | 2025-12-12 02:00:35 UTC |
Keine Bedrohungen von unserem Scanner erkannt
| Hash-Typ | Wert | Aktion |
|---|---|---|
| MD5 |
4f4ef63beec95c3fc68f7a07cc1d9a9b
|
|
| SHA1 |
46edd0da89bfb6adc235c7d46942bd0bcf3e45e3
|
|
| SHA256 |
ccf0698bb05d64ed135aa932e02d671256557a331fdbe3cf744f8a8fb5abbc86
|
|
| SHA512 |
6a2e33b8ca4336439cea7f674e13732f5c8e0221c67c6e59765839ea1e14f30000c47aa23aa843e56d0516a0ed5b3e06de7bbb4383c7271967f6ab3c3cb121c5
|
|
| ImpHash |
67abb668d261b7279de750058bbeadb8
|
| Bildbasis | 0x1c0000000 |
| Einstiegspunkt | 0x1c000c010 |
| Kompilierungszeit | 2061-03-02 05:31:37 |
| Prüfsumme | 0x000150a8 (Tatsächlich: 0x000150a8) |
| OS-Version | 10.0 |
| PEiD-Signaturen |
PE32+ executable (native) x86-64, for MS Windows
|
| PDB-Pfad | terminpt.pdb |
| Digitale Signatur | OK |
| Importe |
3 Bibliotheken
ntoskrnl, WMILIB, WppRecorder |
| Exporte | 0 Funktionen |
| Ressourcen | 1 Ressourcen |
| Abschnitte | 11 Abschnitte |
| CompanyName | Microsoft Corporation |
| FileDescription | Terminal Server Input Driver |
| FileVersion | 10.0.26100.1150 (WinBuild.160101.0800) |
| InternalName | terminpt.sys |
| LegalCopyright | © Microsoft Corporation. All rights reserved. |
| OriginalFilename | terminpt.sys |
| ProductName | Microsoft® Windows® Operating System |
| ProductVersion | 10.0.26100.1150 |
| Translation | 0x0409 0x04b0 |
| Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
10,871 bytes | 12,288 bytes | 5.55 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D4CD9072890F1BC8768D7315D7FB86DB |
fothk |
0x00004000 |
4,096 bytes | 4,096 bytes | 0.03 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D92D80F7770ADFFB62717C55E88CF68B |
.rdata |
0x00005000 |
2,412 bytes | 4,096 bytes | 3.18 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
733873DF7A8348FDF532FB82FB0D1A2B |
.data |
0x00006000 |
672 bytes | 4,096 bytes | 0.19 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
36C5FE1AB61B9496D07297DF1542374D |
.pdata |
0x00007000 |
828 bytes | 4,096 bytes | 1.13 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
09F02142C1B81FD3C44C8173CDB177F2 |
.idata |
0x00008000 |
2,338 bytes | 4,096 bytes | 2.98 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
E9B4F12E430CF5F3B7C8C1C6705042B5 |
PAGE |
0x00009000 |
10,413 bytes | 12,288 bytes | 5.57 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DB07F9166D39620AC9901BC682A1F04B |
INIT |
0x0000c000 |
1,186 bytes | 4,096 bytes | 2.41 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
64B8EEBDF4DBF7D463DB2001E0EAC720 |
GFIDS |
0x0000d000 |
112 bytes | 4,096 bytes | 0.16 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E7A4B168357B578CA96CE38F1C0D11D4 |
.rsrc |
0x0000e000 |
1,040 bytes | 4,096 bytes | 1.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
378F04A46DC8B5933A6E87956258B1BB |
.reloc |
0x0000f000 |
996 bytes | 4,096 bytes | 1.54 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
896024BF40C9B0DB28690DA4681B34DF |
| Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
|---|---|---|---|
| RT_VERSION | 1 | 944 Bytes |
| Produkt | Microsoft® Windows® Operating System |
| Beschreibung | Terminal Server Input Driver |
| Dateiversion | 10.0.26100.1150 (WinBuild.160101.0800) |
| Originalname | terminpt.sys |
| Signaturdatum | 04:25 AM 07/03/2024 (556 Tage her) |
| Verifizierungsstatus | Signed |
| Unterzeichner | Microsoft Windows; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010 |
| Gegenzeichner | Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010 |
| Interner Name | terminpt.sys |
| Copyright | © Microsoft Corporation. All rights reserved. |
33 00 00 04 5F F3 C9 6C 1A 7F F7 DA 1D 00 00 00 00 04 5F61 07 76 56 00 00 00 00 00 0833 00 00 01 ED E1 5F CB D5 F7 A5 5D 73 00 01 00 00 01 ED33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware
Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!