Dateiname | BulletsPassView.exe |
Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
Scanner-Version | 1.0.221.174 |
Datenbankversion | 2025-07-24 10:00:31 UTC |
Malware-Familie: Gen
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
7f31636f9b74ab93a268f5a473066053
|
|
SHA1 |
22544df33b80b9da3f91946cacb706805a5a992d
|
|
SHA256 |
e71cda5e7c018f18aefcdfbce171cfeee7b8d556e5036d8b8f0864efc5f2156b
|
|
SHA512 |
d979ade4d1c427a43e60b58cd4292994b59f9da0e10366bbf0a7e05ec55e55ca06a7b835d551de41d3067029e2c94f4227152e066d84a65726ba48406b49752b
|
|
ImpHash |
569268acae49b073e0ccf59bb9d69615
|
Symbol |
Hash: ed7b8f319493d429121fe167aa85b9f8
Unscharf: 6fd4461de724a0a4b31ffb15b323a41c dHash: 21d6f8d0f0f0c401 |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x14000f6b0 |
Kompilierungszeit | 2015-03-01 14:02:26 |
Prüfsumme | 0x00021d24 (Tatsächlich: 0x00021d24) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB-Pfad | c:\Projects\VS2005\BulletsPassView\x64\Release\BulletsPassView.pdb |
Digitale Signatur | OK |
Importe |
10 Bibliotheken
msvcrt, COMCTL32, VERSION, KERNEL32, USER32, GDI32, comdlg32, SHELL32, ole32, OLEAUT32 |
Exporte | 0 Funktionen |
Ressourcen | 21 Ressourcen |
Abschnitte | 5 Abschnitte |
CompanyName | NirSoft |
FileDescription | BulletsPassView |
FileVersion | 1.32 |
InternalName | BulletsPassView |
LegalCopyright | Copyright © 2010 - 2015 Nir Sofer |
OriginalFilename | BulletsPassView.exe |
ProductName | BulletsPassView |
ProductVersion | 1.32 |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
60,115 bytes | 60,416 bytes | 6.11 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
28E80448BB33962FA10943EE64015440 |
.rdata |
0x00010000 |
15,898 bytes | 16,384 bytes | 4.64 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E11EAC02B6C17CBE8E330ACFA6BCA5AA |
.data |
0x00014000 |
6,384 bytes | 1,024 bytes | 2.94 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D6006D12B88A4152B49DDE0F4384F8AA |
.pdata |
0x00016000 |
2,592 bytes | 3,072 bytes | 4.30 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
178286FB0FF796D9832390159A70D456 |
.rsrc |
0x00017000 |
10,232 bytes | 10,240 bytes | 4.13 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0F5D457F2EB154C3CC788589A8804446 |
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_CURSOR | 1 | 308 Bytes | |
RT_BITMAP | 3 | 1,432 Bytes | |
RT_ICON | 2 | 1,040 Bytes | |
RT_MENU | 3 | 2,298 Bytes | |
RT_DIALOG | 4 | 1,896 Bytes | |
RT_STRING | 3 | 694 Bytes | |
RT_ACCELERATOR | 1 | 96 Bytes | |
RT_GROUP_CURSOR | 1 | 20 Bytes | |
RT_GROUP_ICON | 1 | 34 Bytes | |
RT_VERSION | 1 | 744 Bytes | |
RT_MANIFEST | 1 | 364 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
OK
Gridinsoft hat die Fähigkeit, Virtool.Win64.Gen.vb zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.