Nome do Arquivo | FREEZEpUtil.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.161.174 |
Versão do Banco de Dados | 2024-02-13 23:00:17 UTC |
Família de malware: Snackarcin
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
b566bcf2147fe834709342faf50bca5c
|
|
SHA1 |
bf27601dcbcbaf9ce118b830e6f9ae9bd27773fe
|
|
SHA256 |
8ac6074745f423c9fed7d85502b0af285e5215a1dcfa0c61d8802f092e872085
|
|
SHA512 |
6384d864ecf722dff5b14af961708b36a982c2531ce744722c0aa27ce4d38a515320deca73adae9e8e2606de05def6b7e2f052c44cec26f08876ee5890520ba7
|
|
ImpHash |
918b83f737807a553d2f5b0cbcde8e2a
|
Ícone |
Hash: 22eb20f8f96a861b93e66eadb9a85bb2
Fuzzy: 7066b055fff61ae6979f58dc65171ad8 dHash: b269f08e8ef069b2 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00401000 |
Tempo de Compilação | 2023-10-30 10:16:50 |
Soma de Verificação | 0x0079f179 (Real: 0x0079f179) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | OK |
Importações | 23 bibliotecas |
Exportações | 0 funções |
Recursos | 21 Recursos |
Seções | 7 Seções |
CompanyName | Secret Digestion decision |
FileDescription | Secret Digestion |
FileVersion | 11.15.1.13 |
LegalCopyright | Copyright (c) 2022 Secret Digestion decision |
OriginalFilename | SecretDigestionApplication.exe |
ProductName | Secret Digestion |
ProductVersion | 11.15.1.13 |
Translation | 0x0409 0x04e4 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
|
0x00001000 |
41,021,440 bytes | 6,939,136 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
026E066D7B27DCC966EEBB3B3B5084A0 |
|
0x02720000 |
1,007,616 bytes | 335,872 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
79A83F1ABD175D87D62E79A8291A8A85 |
|
0x02816000 |
73,728 bytes | 5,632 bytes | 7.96 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2AE9169ECA028F2271AC0DACB8EF4F1F |
.rsrc |
0x02828000 |
1,421,312 bytes | 194,048 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C65EC9B89C35DA1DF24C44839B102499 |
|
0x02983000 |
172,032 bytes | 74,752 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BB291569E94FE90BA3A1E51CB94055BB |
.data |
0x029ad000 |
417,792 bytes | 415,744 bytes | 7.33 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
916287FE9790D998165C4F95FCE06348 |
.adata |
0x02a13000 |
4,096 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
5 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
BIN | 3 | 94,516 bytes | |
RT_BITMAP | 4 | 1,219,624 bytes | |
RT_ICON | 4 | 89,952 bytes | |
RT_STRING | 6 | 2,662 bytes | |
RT_MESSAGETABLE | 1 | 9,652 bytes | |
RT_GROUP_ICON | 1 | 62 bytes | |
RT_VERSION | 1 | 796 bytes | |
RT_MANIFEST | 1 | 1,332 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
OK
O Gridinsoft tem a capacidade de identificar e eliminar PUP.Win32.Snackarcin.st!c sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema