Nome do Arquivo | CTMENUW.EXE |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
Hash SSDEEP |
196608:3uqLl22cRXpih7CwSzYwCNRElu53Q+qOpibL9ferPyQZn4E/g9F5vJ:9LDcRQswzQuNQ3bB8KMnNsF5vJ
|
Versão do Scanner | 1.0.219.174 |
Versão do Banco de Dados | 2025-06-26 18:00:25 UTC |
Detectado por 17 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
a38e88dc34c770fcd09970a286263444
|
|
SHA1 |
12ed031e936216c5f50dd1ba3704455860804b28
|
|
SHA256 |
18510e68915ad8460b23fe3689bd3f4b2b4adbaf067b5dab67befdcbbe71194f
|
|
SHA512 |
2926198c274d1d1fe2477a43173e3e90614e57ccd2496eb5023eb77e1963ccb1ca792b6227bde6dbaeab66519cc0a7aa9f20f8d5e0b0365f014c5e731380f361
|
|
ImpHash |
85de11416899930380628ef20827d5fe
|
Ícone |
Hash: 25a3b518908eb500803eb5cad00de3d8
Fuzzy: d95e9ee7c9920cc517953206f1ff5f9d dHash: b2ce2bd8d8b489ca |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x034653b0 |
Tempo de Compilação | 2025-01-21 21:01:44 |
Soma de Verificação | 0x00000000 (Real: 0x008f88d7) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | No valid SignedData structure was found. |
Importações |
8 bibliotecas
kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, MSVBVM60 |
Exportações | 0 funções |
Recursos | 3 Recursos |
Seções | 6 Seções |
Translation | 0x0409 0x04b0 |
CompanyName | REAL SYSTEMS S.A. |
ProductName | Contabilidad Concar |
FileVersion | 1.00 |
ProductVersion | 1.00 |
InternalName | ctmenuw |
OriginalFilename | ctmenuw.exe |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
|
0x00001000 |
40,058,880 bytes | 7,012,352 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7D9DF839463556E29EAE1E078969F4EC |
|
0x02635000 |
1,040,384 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
|
0x02733000 |
4,096 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x02734000 |
4,096 bytes | 4,096 bytes | 2.96 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
154E8FA31905C0663A4FC376C537922D |
|
0x02735000 |
7,512,064 bytes | 196,608 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C580BFC111FCEECA9B83CCADEAE73606 |
.data |
0x02e5f000 |
2,134,016 bytes | 2,134,016 bytes | 7.98 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E053FCED5C7CFC2B0553C7BF9E0FD3DF |
3 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 1 | 2,216 bytes | |
RT_GROUP_ICON | 1 | 20 bytes | |
RT_VERSION | 1 | 564 bytes |
Produto | Contabilidad Concar |
Versão do Arquivo | 1.00 |
Nome Original | ctmenuw.exe |
Nome Interno | ctmenuw |
2C 17 72 1A C1 56 E8 ED 3C C0 1A 51 A9 EC 7F 73
25 AD 5A E6 8C 38 AD 10 21 08 6F 4F FC 8B A4 70
77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
31 0C 2B 7E F4 7F BB 5A 1D 69 B8 A5
01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante