Dateiname | PgManager.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.176.174 |
Datenbankversion | 2024-05-18 02:00:24 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
fc5916284b22d13cb387535aec470f44
|
|
SHA1 |
13aeb96ad90e01537449e092e20d963729663cf2
|
|
SHA256 |
d1541a47d8c24ed89d065a3f5db6523d5179229ad2f32bd47c390542513a3b06
|
|
SHA512 |
04a058cd9fa9535d9e7abb6916f87a3cd69bb492a573d278771b70ecf58cb6a971267d91d7b6f7136f428b3aa894428c2c9722112682b036487bcd5be529559f
|
|
ImpHash |
798fed168df00f5d4a6b806f11e57759
|
Symbol |
Hash: ccd3c59367dbb5448eefed8a4948f2fe
Unscharf: a197faadf61c751b6cda62bc4ef8d590 dHash: e9e1d8dcdcfcfcf0 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x025da188 |
Kompilierungszeit | 2020-01-28 06:37:05 |
Prüfsumme | 0x0135458c (Tatsächlich: 0x04708214) |
OS-Version | 5.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | Unknown certificate revision c408 |
Importe | 23 Bibliotheken |
Exporte | 3 Funktionen |
Ressourcen | 1903 Ressourcen |
Abschnitte | 17 Abschnitte |
FileVersion | 6.1.0.53492 |
ProductName | EMS SQL Manager for PostgreSQL |
ProductVersion | 6.1 |
FileDescription | PostgreSQL Tool |
OriginalFilename | PgManager.exe |
InternalName | SQL Manager for PostgreSQL |
CompanyName | EMS Software Development. |
LegalCopyright | © 1999-2020 EMS Software Development. All rights reserved. |
Translation | 0x0409 0x0000 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
35,270,656 bytes | 35,267,584 bytes | 6.47 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E9FE2DDC4004D322297A6424B5F222E7 |
.itext |
0x021a4000 |
225,280 bytes | 222,720 bytes | 5.70 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CAFE5A73ED5A54B5796FDA6B613449F0 |
.data |
0x021db000 |
618,496 bytes | 615,936 bytes | 4.92 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E2C701566235AC021A46DBE0E129FB37 |
.bss |
0x02272000 |
159,744 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x02299000 |
24,576 bytes | 21,504 bytes | 3.23 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8039E07D4A170D7788E99714627433E6 |
.didata |
0x0229f000 |
28,672 bytes | 26,624 bytes | 5.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4BAD44574CE66DB2EC5888CC5D8038E2 |
.edata |
0x022a6000 |
4,096 bytes | 512 bytes | 2.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4C3B8DE467ACED2D07A200637B015D63 |
.tls |
0x022a7000 |
4,096 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x022a8000 |
4,096 bytes | 512 bytes | 1.44 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1C33C984CEDBB97B7D90E8AA045FF8E5 |
.reloc |
0x022a9000 |
3,149,824 bytes | 3,146,240 bytes | 6.66 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
37B08471D60B5BDFC28A8BF8EAF61C33 |
.text1 |
0x025aa000 |
786,432 bytes | 772,608 bytes | 6.57 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0F86A16BB6E38FA12DE534BCBB2A4B17 |
.adata |
0x0266a000 |
65,536 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.data1 |
0x0267a000 |
196,608 bytes | 133,632 bytes | 4.80 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1B68C22472A44AEF98998DDBE97A04BA |
.reloc1 |
0x026aa000 |
65,536 bytes | 39,424 bytes | 6.72 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
EFE24E6839AC5283C470966D8CB7C50F |
.pdata |
0x026ba000 |
18,743,296 bytes | 18,741,760 bytes | 8.00 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
67666415315B380E9751DD79992D6C45 |
.rsrc |
0x0389a000 |
12,271,616 bytes | 12,269,056 bytes | 5.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A1BEAAD07B75203CE74C62ABA4EB5DCF |
.SCY |
0x0444e000 |
28,672 bytes | 25,600 bytes | 5.81 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
808F3494DF715BB50BEAD45584682081 |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
DXNAVBARSKINS | 4 | 203,936 Bytes | |
DXSKINS | 4 | 539,533 Bytes | |
PNG | 44 | 124,676 Bytes | |
SVG | 4 | 1,711 Bytes | |
RT_CURSOR | 202 | 1,707,000 Bytes | |
RT_BITMAP | 368 | 1,720,678 Bytes | |
RT_ICON | 7 | 292,760 Bytes | |
RT_DIALOG | 4 | 500 Bytes | |
RT_STRING | 560 | 288,552 Bytes | |
RT_RCDATA | 617 | 7,249,237 Bytes | |
RT_GROUP_CURSOR | 86 | 3,330 Bytes | |
RT_GROUP_ICON | 1 | 104 Bytes | |
RT_VERSION | 1 | 884 Bytes | |
RT_MANIFEST | 1 | 1,668 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
Unknown certificate revision c408
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Heur!.03252021 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.