| Nome do Arquivo | krnln.fnr |
| Tipo de Arquivo |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.226.174 |
| Versão do Banco de Dados | 2025-10-09 05:00:27 UTC |
Família de malware: GenericMC
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
638e737b2293cf7b1f14c0b4fb1f3289
|
|
| SHA1 |
f8e2223348433b992a8c42c4a7a9fb4b5c1158bc
|
|
| SHA256 |
baad4798c3ab24dec8f0ac3cde48e2fee2e2dffa60d2b2497cd295cd6319fd5b
|
|
| SHA512 |
4d714a0980238c49af10376ff26ec9e6415e7057925b32ec1c24780c3671047ac5b5670e46c1c6cf9f160519be8f37e1e57f05c30c6c4bda3b275b143aa0bf12
|
|
| ImpHash |
9724fbe99ea762d6b5643b0bd2357d3f
|
| Ícone |
Hash: 757a1ee46490ef1d731f85a5b803649a
Fuzzy: e8d7ded8b3e644bc5b1650bb3b1436cb dHash: a01cc062e4c81368 |
| Base da Imagem | 0x10000000 |
| Ponto de Entrada | 0x1009f1b4 |
| Tempo de Compilação | 2009-04-10 02:04:51 |
| Soma de Verificação | 0x00000000 (Real: 0x0010fcb5) |
| Versão do SO | 4.0 |
| Assinaturas PEiD |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Assinatura Digital | No valid SignedData structure was found. |
| Importações | 13 bibliotecas |
| Exportações | 2 funções |
| Recursos | 92 Recursos |
| Seções | 5 Seções |
| CompanyName | |
| FileDescription | |
| FileVersion | 1, 0, 0, 1 |
| InternalName | |
| LegalCopyright | |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | |
| ProductVersion | 1, 0, 0, 1 |
| Translation | 0x0804 0x04b0 |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
792,135 bytes | 794,624 bytes | 6.55 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7AC046A667BB8F617C0DA9D6E8A85F48 |
.rdata |
0x000c3000 |
109,002 bytes | 110,592 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E044B5ED2574454040BC6E18640F2C8B |
.data |
0x000de000 |
126,404 bytes | 61,440 bytes | 5.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
90B21438B3C6496D224B9D51C64E0E46 |
.rsrc |
0x000fd000 |
58,592 bytes | 61,440 bytes | 4.56 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C9AE1863AFFDAEE34893094336F66134 |
.reloc |
0x0010c000 |
68,454 bytes | 69,632 bytes | 5.75 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
96AFB1F3AE79A4B15F2DC0998546986B |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| RT_CURSOR | 4 | 1,104 bytes | |
| RT_BITMAP | 56 | 43,248 bytes | |
| RT_ICON | 2 | 1,040 bytes | |
| RT_MENU | 2 | 656 bytes | |
| RT_DIALOG | 11 | 4,756 bytes | |
| RT_STRING | 11 | 2,268 bytes | |
| RT_GROUP_CURSOR | 3 | 74 bytes | |
| RT_GROUP_ICON | 2 | 40 bytes | |
| RT_VERSION | 1 | 588 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.GenericMC.cc sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!