Nome do Arquivo | 𝚂𝙴𝚃𝚄𝙿.exe |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
Hash SSDEEP |
98304:b+Y4yOsY1DUJNpmfWIMB8ks6XvjrNYPBnKSjAqJZP0h07aXcnwmIuS:b+Y4DGP8kNnmPBnKSjVZP0h08cnwmXS
|
Versão do Scanner | 1.0.216.174 |
Versão do Banco de Dados | 2025-05-10 05:00:18 UTC |
Detectado por 10 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
2231c70dc26cf6e38ed6633cadbca0da
|
|
SHA1 |
f63baab14e5901e1295b300f7b90fb1f6e97d128
|
|
SHA256 |
0d5e1c904bfc8d4060d2d36b838e2d711bc0a7ab32df7c9757ebe867618e6ee4
|
|
SHA512 |
7f4eea0e87df961aca2c874b9647580b3992fb5896d193523c342d649644b6b0229d90cd6f925dd0ef4a638a4d440a2bdb050df24bef767e3464caf02a01c3a2
|
|
ImpHash |
05fff97ec2c4cb1ddc727302ede2bd30
|
Ícone |
Hash: 76e9159b43b391a32de5d670cfdb0c78
Fuzzy: 14cec401383dad6928eade775b9ce5bc dHash: f0e8cc86a6ccf870 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00523349 |
Tempo de Compilação | 2018-07-04 09:14:22 |
Soma de Verificação | 0x0339d456 (Real: 0x008649e9) |
Versão do SO | 5.1 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | The expected hash does not match the digest in SpcInfo |
Importações | 18 bibliotecas |
Exportações | 0 funções |
Recursos | 109 Recursos |
Seções | 5 Seções |
FileDescription | ExpressCenter |
FileVersion | 1, 20, 0, 1 |
InternalName | ExpressCenter |
LegalCopyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
OriginalFilename | ExpressCenter.exe |
ProductName | OpenCloner Express Center |
ProductVersion | 1, 20, 0, 1 |
Translation | 0x0000 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,362,652 bytes | 1,362,944 bytes | 6.55 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
45FDD5993A613FF7AF808F3EF14DB550 |
.rdata |
0x0014e000 |
302,756 bytes | 303,104 bytes | 5.09 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F71A663F996A99CEFA717AD89DB6FBC9 |
.data |
0x00198000 |
64,832 bytes | 31,232 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6EEAEAE67976089886F3C7A5C18A621A |
.rsrc |
0x001a8000 |
2,091,760 bytes | 2,092,032 bytes | 7.04 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E96C1C150F20AA552EC0FA91609D08F9 |
.reloc |
0x003a7000 |
713,728 bytes | 713,728 bytes | 7.49 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7CA9E57F07B19B1E6586A03750A52CB6 |
3 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
IMG | 3 | 39,516 bytes | |
TEXT | 1 | 1,521 bytes | |
ZIP | 1 | 734,089 bytes | |
RT_CURSOR | 17 | 5,108 bytes | |
RT_BITMAP | 31 | 857,856 bytes | |
RT_ICON | 15 | 441,976 bytes | |
RT_DIALOG | 9 | 1,436 bytes | |
RT_STRING | 13 | 2,698 bytes | |
RT_GROUP_CURSOR | 16 | 334 bytes | |
RT_GROUP_ICON | 1 | 216 bytes | |
RT_VERSION | 1 | 752 bytes | |
RT_MANIFEST | 1 | 607 bytes |
Produto | OpenCloner Express Center |
Descrição | ExpressCenter |
Versão do Arquivo | 1, 20, 0, 1 |
Nome Original | ExpressCenter.exe |
Data de Assinatura | 04:25 PM 02/27/2025 (100 dias atrás) |
Status de Verificação | The digital signature of the object did not verify. |
Assinantes | Miray Software AG; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
Contra-assinantes | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Nome Interno | ExpressCenter |
Copyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
A9 98 54 37 FA 60 5F AB 1B F3 47 BC B3 E9 C0 55
01
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
The expected hash does not match the digest in SpcInfo
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante