Nome do Arquivo | RegOrganizerPortable.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.222.174 |
Versão do Banco de Dados | 2025-07-30 23:00:18 UTC |
Nenhuma ameaça detectada pelo nosso scanner
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
a73a4786c25eed800a35f20240888126
|
|
SHA1 |
cd8d49bf1be394eed94583cb5befac98fdddb0db
|
|
SHA256 |
b82ffaf54b5d9ad79d5b6faf14f599c9ede2c7a9610005be8d1cd29117896a1b
|
|
SHA512 |
aad0eba9a7a425dc4e866a1ac82b7bd4ec1814bd9e92ce88bddd4606c46e8d43fdbba7e3bf0d77b03efa51d47dcd93cde8ce80c80566273cf6f1767ed2b8578f
|
|
ImpHash |
be41bf7b8cc010b614bd36bbca606973
|
Ícone |
Hash: 56eb82268b9825733ff3fc9be1c5a22a
Fuzzy: 0ddd5329d6bba23637c8b9b502fdf213 dHash: f0349ba6e7e77e1c |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00403883 |
Tempo de Compilação | 2012-02-24 19:19:54 |
Soma de Verificação | 0x00000000 (Real: 0x00024ca6) |
Versão do SO | 5.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | No valid SignedData structure was found. |
Importações |
8 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION |
Exportações | 0 funções |
Recursos | 23 Recursos |
Seções | 6 Seções |
Comments | A build of the Portable by TryRooM |
CompanyName | 2025 ChemTable Software |
FileDescription | Reg Organizer Portable Launcher |
FileVersion | 9.0.1.0 |
InternalName | Portable by TryRooM Launcher |
LegalCopyright | Portable by TryRooM |
LegalTrademarks | ChemTable Software |
OriginalFilename | RegOrganizerPortable.exe |
PrivateBuild | Copyright Portable by TryRooM |
ProductName | Reg Organizer |
ProductVersion | 9.60.0.0 |
SpecialBuild | TryRooM Launcher |
Translation | 0x0000 0x03b5 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
28,078 bytes | 28,160 bytes | 6.51 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1E76BAE66EA97311C29AE49AF26F4ECA |
.rdata |
0x00008000 |
10,850 bytes | 11,264 bytes | 4.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
07990AAA54C3BC638BB87A87F3FB13E3 |
.data |
0x0000b000 |
425,660 bytes | 512 bytes | 1.43 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
014871D9A00F0E0C8C2A7CD25606C453 |
.ndata |
0x00073000 |
544,768 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x000f8000 |
32,160 bytes | 32,256 bytes | 5.87 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C80D2EDFEBD2B802587D42E801664B19 |
.reloc |
0x00100000 |
3,890 bytes | 4,096 bytes | 6.49 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
680CF8A55F572A01FC81948DCD4F5F97 |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 8 | 26,560 bytes | |
RT_DIALOG | 12 | 2,316 bytes | |
RT_GROUP_ICON | 1 | 118 bytes | |
RT_VERSION | 1 | 1,164 bytes | |
RT_MANIFEST | 1 | 737 bytes |
Produto | Reg Organizer |
Descrição | Reg Organizer Portable Launcher |
Versão do Arquivo | 9.0.1.0 |
Nome Original | RegOrganizerPortable.exe |
Nome Interno | Portable by TryRooM Launcher |
Copyright | Portable by TryRooM |
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante