| Nome do Arquivo | pumpinkvsHalloween.exe |
| Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.228.174 |
| Versão do Banco de Dados | 2025-10-30 21:00:22 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
ed2cda7512c93e0165abac86e8c01843
|
|
| SHA1 |
b902c5afc9f7477e717d10de037246646b6c6619
|
|
| SHA256 |
60c0ddeeaa0d7481b0b0ca82f91d645bef18318ca894b9e31892c54a349f36ab
|
|
| SHA512 |
0c530592e05073e548a2baa196fa9a4e47767c9d5204ebede9aa20547fcabcbc513c0f2fc8de75a399bc1cec26b6b6aa1ee41cf70814a7b8ed789cf43af42c4f
|
|
| ImpHash |
21a64f51c0bb5f2a7ce36770ea95039b
|
| Ícone |
Hash: f68fdc2a1be8c66d2d8e96ac7d89cf37
Fuzzy: 0ec2211f645512be735251c8c733d5bc dHash: eac8dc9cea8ec8e8 |
| Base da Imagem | 0x00400000 |
| Ponto de Entrada | 0x00464beb |
| Tempo de Compilação | 2025-10-03 07:03:21 |
| Soma de Verificação | 0x00000000 (Real: 0x0025db2e) |
| Versão do SO | 5.1 |
| Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Assinatura Digital | No valid SignedData structure was found. |
| Importações |
7 bibliotecas
COMCTL32, WINMM, KERNEL32, USER32, GDI32, COMDLG32, SHELL32 |
| Exportações | 2 funções |
| Recursos | 12 Recursos |
| Seções | 5 Seções |
| CompanyName | |
| FileDescription | |
| FileVersion | |
| LegalCopyright | pixelfurax |
| Translation | 0x0400 0x04b0 |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
545,571 bytes | 545,792 bytes | 6.59 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E079C7BE603A138C2779CD2A34EA99E6 |
.rdata |
0x00087000 |
108,834 bytes | 109,056 bytes | 6.05 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
067C9075A02955FAF673641AF59B1A42 |
.data |
0x000a2000 |
10,260 bytes | 6,656 bytes | 3.92 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3FF2B61BBAAF5D3F296C388CA27D5101 |
.rsrc |
0x000a5000 |
296,688 bytes | 296,960 bytes | 4.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B32B16255D9E62D51F0F3102E4E809D2 |
.reloc |
0x000ee000 |
26,460 bytes | 26,624 bytes | 6.70 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
90430DD475A4A4B9FC23B8A54353441B |
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| RT_ICON | 7 | 292,760 bytes | |
| RT_STRING | 1 | 1,018 bytes | |
| RT_RCDATA | 1 | 20 bytes | |
| RT_GROUP_ICON | 1 | 104 bytes | |
| RT_VERSION | 1 | 384 bytes | |
| RT_MANIFEST | 1 | 1,664 bytes |
| Copyright | pixelfurax |
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!