Nome do Arquivo | pcinternals.exe |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | MS-DOS executable PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MZ for MS-DOS |
Hash SSDEEP |
98304:GDDdZKNTrv6qIYE219HkTXWwFvplXWlXalXBlXglX1lXS:G3PKNkz7WWaW3wTS
|
Versão do Scanner | 1.0.214.174 |
Versão do Banco de Dados | 2025-04-16 21:00:19 UTC |
Detectado por 33 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
038b96653be55376b67988c31c3911a3
|
|
SHA1 |
7610ea9561625d7e1c0ccda00e06aa9f1f947ac1
|
|
SHA256 |
c902005e54e20e756da9befc09a70526f510a87578ad718375a004b55ab4dfcd
|
|
SHA512 |
2a9534aa1eb9bd31e19350b6bb5e8d27c84aff9304cce400b30fc92c20045856d4553657b00b84c7ec3e2c861f97c7d288dbe81687aabe791b0618a2bd357ddd
|
|
ImpHash |
ffa1604ab33d8592fba7d731b65e83ea
|
Ícone |
Hash: 112d6344d0299c57dee457ed65b7ab3e
Fuzzy: faff3509ae7ba3d79450f5d110dc0e95 dHash: 29e8f054338ecc29 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00ed8799 |
Tempo de Compilação | 2025-04-09 19:33:02 |
Soma de Verificação | 0x00698684 (Real: 0x00698684) |
Versão do SO | 5.0 |
Assinaturas PEiD |
MS-DOS executable PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MZ for MS-DOS
|
Assinatura Digital | No valid SignedData structure was found. |
Importações | 23 bibliotecas |
Exportações | 1 funções |
Recursos | 271 Recursos |
Seções | 3 Seções |
CompanyName | ASCOMP Software GmbH |
FileDescription | System & Hardware Monitor |
FileVersion | 1.0.0.0 |
InternalName | PC Internals |
LegalCopyright | © ASCOMP Software GmbH |
LegalTrademarks | |
OriginalFilename | pcinternals.exe |
ProductName | PC Internals |
ProductVersion | 1.0.0.0 |
Comments | |
Translation | 0x0407 0x04e4 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.MPRESS1 |
0x00001000 |
11,366,400 bytes | 1,663,488 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
B381016278B7413E77E80A2BB68C11FD |
.MPRESS2 |
0x00ad8000 |
5,500 bytes | 5,632 bytes | 5.17 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4FD7A2DE516D932632ABE70F6E98C348 |
.rsrc |
0x00ada000 |
5,181,400 bytes | 5,181,440 bytes | 7.55 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C9CBCA6AF5DBEC5E96F769DEA022571A |
2 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
MAD | 2 | 269,408 bytes | |
RT_CURSOR | 11 | 3,388 bytes | |
RT_BITMAP | 175 | 153,608 bytes | |
RT_ICON | 5 | 287,848 bytes | |
RT_DIALOG | 2 | 164 bytes | |
RT_STRING | 41 | 47,908 bytes | |
RT_RCDATA | 21 | 4,397,955 bytes | |
RT_GROUP_CURSOR | 11 | 220 bytes | |
RT_GROUP_ICON | 1 | 76 bytes | |
RT_VERSION | 1 | 836 bytes | |
RT_MANIFEST | 1 | 945 bytes |
Produto | PC Internals |
Descrição | System & Hardware Monitor |
Versão do Arquivo | 1.0.0.0 |
Nome Original | pcinternals.exe |
Nome Interno | PC Internals |
Copyright | © ASCOMP Software GmbH |
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante