Nome do Arquivo | kds3.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.215.174 |
Versão do Banco de Dados | 2025-04-24 05:00:18 UTC |
Família de malware: Heuristic
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
792d563cece887bda86db73cad20ba35
|
|
SHA1 |
1b713713b0a8ecdf6637475548d5195e40d0b7f4
|
|
SHA256 |
60fb0cb9ba41d636a29be0547c0cd46f0f8374ba47e0b2604f6ab66d84be84a0
|
|
SHA512 |
3a4ed1a4eb2c7682438aaabf802989729c3ae3b85e86e4686ada182f27d57b7cfcf615c4ee92d8d5acbd97fc80aaaba20912fd7833f3c906c20b5ca3f1805bfa
|
|
ImpHash |
111b34f4048626d3fde36e925a6151e3
|
Ícone |
Hash: 2ab17cabd963f9e4209b9da4dc72462d
Fuzzy: d19a7def2cf0693ac5fa5f0e9db6fc7f dHash: 4c9e161712328cec |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00d7a000 |
Tempo de Compilação | 1998-04-22 02:53:33 |
Soma de Verificação | 0x0014fe31 (Real: 0x0014fe31) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | Chain verification from CN=Protection Technology\, Ltd., OU=Software Development, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Protection Technology\, Ltd., L=Moscow, ST=Not present, C=RU (serial:59936359943326187818286869077043090556, sha1:404820d0a0b9f5dbad49c12bce96d66f10feb232) failed: The path could not be validated because intermediate certificate 1 expired 2009-07-15 23:59:59Z |
Importações | 16 bibliotecas |
Exportações | 0 funções |
Recursos | 7 Recursos |
Seções | 6 Seções |
CompanyName | VZlab Co Ltd |
FileDescription | VZEngine |
FileVersion | 1, 1, 6, 100 |
InternalName | VZEngine |
LegalCopyright | Copyright 2003-2005 VZlab Co Ltd. |
LegalTrademarks | VZlab Co Ltd. |
OriginalFilename | fullscreen.exe |
ProductName | VZEngine |
ProductVersion | 1, 1, 6, 100 |
Translation | 0x0419 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.sforce3 |
0x00001000 |
1,219,040 bytes | 1,219,040 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A73B16F81EFE517ACC0057160A6ED8D9 |
.idata |
0x0012b000 |
20 bytes | 20 bytes | 1.66 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D537379D707CB009A1D737CFB1CBBBA1 |
.brick |
0x0012c000 |
8,593,408 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x0095e000 |
113,640 bytes | 113,640 bytes | 6.92 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7CFBF32365DEACE7C7E5CC5BC23D54D7 |
.start |
0x0097a000 |
4,096 bytes | 4,096 bytes | 1.35 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E951F6747F83DB373F0A38A6F673DDCD |
.brick |
0x0097b000 |
86,016 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_BITMAP | 1 | 107,508 bytes | |
RT_ICON | 1 | 2,216 bytes | |
RT_DIALOG | 3 | 2,582 bytes | |
RT_GROUP_ICON | 1 | 20 bytes | |
RT_VERSION | 1 | 812 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
Chain verification from CN=Protection Technology\, Ltd., OU=Software Development, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Protection Technology\, Ltd., L=Moscow, ST=Not present, C=RU (serial:59936359943326187818286869077043090556, sha1:404820d0a0b9f5dbad49c12bce96d66f10feb232) failed: The path could not be validated because intermediate certificate 1 expired 2009-07-15 23:59:59Z
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.01210131 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema