Nome do Arquivo | Data USER.exe |
Tipo de Arquivo |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.172.174 |
Versão do Banco de Dados | 2024-04-21 21:00:34 UTC |
Família de malware: Brontok
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
483fcf432217d71544246aa760d98cdc
|
|
SHA1 |
591b0ec52ad2a306f1cf8af2fc04125642b1a00b
|
|
SHA256 |
70d98b736c32160617e8e272c2f5b2c10c72789fe40e27ec16f94ffa09394cd7
|
|
SHA512 |
c416acf7af8eaf9c6e331e4097bdc79ffb5fc07f8b932649683ecacc5db94f6b9208cd4795da5b488e9b86336940f62b7414432a38a63d57c963697ad868eebd
|
|
ImpHash |
87bed5a7cba00c7e1f4015f1bdae2183
|
Ícone |
Hash: cb8ca8744b35c8e1d033f74621df0f24
Fuzzy: c2868c2d812011c6df4676a5be1951a7 dHash: 00ccc4d4ccf4fc0c |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x0042f4a6 |
Tempo de Compilação | 1970-01-01 00:00:00 |
Soma de Verificação | 0x00000000 (Real: 0x00011d8b) |
Versão do SO | 4.0 |
Assinaturas PEiD |
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | The PE file does not contain a certificate table. |
Importações |
1 bibliotecas
kernel32 |
Exportações | 0 funções |
Recursos | 4 Recursos |
Seções | 0 Seções |
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 3 | 11,448 bytes | |
RT_GROUP_ICON | 1 | 48 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
The PE file does not contain a certificate table.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Worm.Win32.Brontok.vb sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema