Nome do Arquivo | CLDeanon.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.179.174 |
Versão do Banco de Dados | 2024-06-14 17:00:18 UTC |
Família de malware: Heuristic
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
89ec08f06ab3a48b17461901a840e728
|
|
SHA1 |
a5aace8bb6e64b0cc03624d0ee67ad9ecc191b18
|
|
SHA256 |
4e043542639b4aa669ead0bafe18c865d250e60b376fdfc3249a12b1d30586a1
|
|
SHA512 |
b4a349d96d15699adfe9a00ae27a982ef49783b4c14713e081a1b964fbbc78f3aafe2dc65a041b2c571ebecc0f5e40f43ba0f77e290fd6472154d5d7bf3018ec
|
|
ImpHash |
7104476aa32cf4b45f58ce5b636dd82a
|
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x004011ea |
Tempo de Compilação | 2023-10-24 10:27:33 |
Soma de Verificação | 0x00000000 (Real: 0x01a09f75) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Caminho PDB | C:\A10\m82f1\output.pdb |
Assinatura Digital | The expected hash does not match the digest in SpcInfo |
Importações |
2 bibliotecas
USER32, KERNEL32 |
Exportações | 0 funções |
Recursos | 0 Recursos |
Seções | 8 Seções |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
706,132 bytes | 706,560 bytes | 5.74 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
215F39379CB16FDBA41E9606C0571CD2 |
.rdata |
0x000ae000 |
113,961 bytes | 114,176 bytes | 4.07 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A1A3F26FD3AB0C1C5744B2B900AFF343 |
.data |
0x000ca000 |
20,752 bytes | 12,800 bytes | 3.75 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
839BC5887C318D2AC557DA071AC1E0D9 |
.idata |
0x000d0000 |
4,892 bytes | 5,120 bytes | 4.77 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6872CA9F08F8F0BF4BFC532607518962 |
.111 |
0x000d2000 |
170,923 bytes | 171,008 bytes | 6.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
156982D1D7CB861E2E32D6627FC6AE7A |
.tls |
0x000fc000 |
777 bytes | 1,024 bytes | 0.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C573BD7CEA296A9C5D230CA6B5AEE1A6 |
.00cfg |
0x000fd000 |
270 bytes | 512 bytes | 0.11 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0D11B4C081005B4BF744A5A3F51C1A2F |
.reloc |
0x000fe000 |
24,182 bytes | 24,576 bytes | 6.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E6887E57B3B1CBB23F5126CDFD518992 |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
The expected hash does not match the digest in SpcInfo
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.00002031 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema