Nome do Arquivo | putty.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.198.174 |
Versão do Banco de Dados | 2024-12-03 22:00:46 UTC |
Família de malware: Downloader
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
2edd1c2d868d3bbcdf50c95f443a0e68
|
|
SHA1 |
e91920b2206019d28bfdf23f1d6b9cbedced16ea
|
|
SHA256 |
0600c5831fa7539326a3d6d57c7ec1627f722dbf0eae3298ee53a81256194a44
|
|
SHA512 |
46c2f58f9bf3439aa9290ad8bf68beb2f27e56f1dbcf4beefe755cfd88116e232b3d42fe78c9e57b3617625f761e15b9a8ff42a60370a3747a28047495e794a7
|
|
ImpHash |
6a738bd3fb72365abdafa45492244be2
|
Ícone |
Hash: bcac48e087f1dc6c5a808a84205bfc75
Fuzzy: 8f9d5ea21bf06396dd364157254ed6fb dHash: c49081903c52b2b6 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x0045c478 |
Tempo de Compilação | 2017-02-18 17:12:37 |
Soma de Verificação | 0x000afceb (Real: 0x000c7707) |
Versão do SO | 5.1 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | The expected hash does not match the digest in SpcInfo |
Importações | 11 bibliotecas |
Exportações | 0 funções |
Recursos | 20 Recursos |
Seções | 5 Seções |
CompanyName | Simon Tatham |
ProductName | PuTTY suite |
FileDescription | SSH, Telnet and Rlogin client |
InternalName | PuTTY |
OriginalFilename | PuTTY |
FileVersion | Release 0.68 |
ProductVersion | Release 0.68 |
LegalCopyright | Copyright © 1997-2017 Simon Tatham. |
Translation | 0x0809 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
501,788 bytes | 502,272 bytes | 6.67 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7BA90A06ABE077293F753D68E070054D |
.rdata |
0x0007c000 |
154,440 bytes | 154,624 bytes | 5.91 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4C3AA52501C9EE8BF4F53E91978AC72C |
.data |
0x000a2000 |
19,376 bytes | 4,608 bytes | 2.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
09C9711423B42233FC9B456164E2E48B |
.rsrc |
0x000a7000 |
11,960 bytes | 12,288 bytes | 3.93 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5E2377EF3E8474F9A4D7AF50D0DE2CE7 |
.reloc |
0x000aa000 |
24,320 bytes | 24,576 bytes | 6.75 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B7B2697B61CE342EEFD7490938F73F2C |
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 12 | 7,952 bytes | |
RT_DIALOG | 4 | 692 bytes | |
RT_GROUP_ICON | 2 | 180 bytes | |
RT_VERSION | 1 | 764 bytes | |
RT_MANIFEST | 1 | 1,231 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
The expected hash does not match the digest in SpcInfo
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.Downloader.oa!s1 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema