Nom du fichier | [email protected] |
Type de fichier |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Version du scanner | 1.0.172.174 |
Version de la base de données | 2024-04-23 13:00:40 UTC |
Famille de malware: Softcnapp
Type de hachage | Valeur | Action |
---|---|---|
MD5 |
f97272d155aabafcbfb861aa191063f7
|
|
SHA1 |
7653f31831ccd8d85ea9e6f5705b02f2978f2807
|
|
SHA256 |
9f3930392d568391aca939bdb3237f5d18977029c892b365d307baef1c6c44c9
|
|
SHA512 |
e3250080676e6836bfdaffedacc7ceaf7504b3099499b4791b69c90bef9d8787714dbf4d22fc973f4bc252ca0b7e7c4acd06809c8f53c7abfe40e27d368cb34d
|
|
ImpHash |
eb6849dfd2254187409af140b7767a51
|
Icône |
Hachage: e9272c28f7cbe617c49ba9ae0866f05e
Flou: f90a838d318f4e74796007fdea49d51f dHash: 6ceccc8e8ed8dcf8 |
Base d'image | 0x00400000 |
Point d'entrée | 0x0044653a |
Heure de compilation | 2021-12-06 09:00:37 |
Somme de contrôle | 0x00bc1feb (Réel: 0x00bc1feb) |
Version OS | 5.0 |
Signatures PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Signature numérique | OK |
Importations | 18 bibliothèques |
Exportations | 1662 fonctions |
Ressources | 65 Ressources |
Sections | 4 Sections |
Comments | Clover 安装程序 |
CompanyName | ejie.me |
FileDescription | Clover 安装程序 |
FileVersion | 3.5.6.11206 |
InternalName | Clover |
LegalCopyright | Copyright (C) 2021 |
OriginalFilename | Clover.exe |
ProductName | Clover |
ProductVersion | 3.5.6.11206 |
Translation | 0x0804 0x03a8 |
Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
820,002 bytes | 820,224 bytes | 6.63 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DF87A7A5E8A07B1209B5EEDFBBBC75CC |
.rdata |
0x000ca000 |
257,725 bytes | 258,048 bytes | 5.59 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4B1A47126F8983078CB32BF929874FDB |
.data |
0x00109000 |
45,916 bytes | 15,360 bytes | 4.34 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3AAEB781C7AB0CC3BD3C02E7AB30DE54 |
.rsrc |
0x00115000 |
11,217,256 bytes | 11,217,408 bytes | 8.00 (Compressé/Chiffré) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F07E39277604A46774921182A6CE4B71 |
1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible
1 section(s) avec entropie élevée (≥6.5) - compression possible
Type de ressource | Nombre | Taille totale | Pourcentage |
---|---|---|---|
PIC | 1 | 594 octets | |
ZIPRES | 1 | 697,175 octets | |
ZZZZ | 1 | 10,340,574 octets | |
RT_CURSOR | 16 | 4,800 octets | |
RT_BITMAP | 2 | 508 octets | |
RT_ICON | 8 | 161,728 octets | |
RT_MENU | 1 | 22 octets | |
RT_DIALOG | 3 | 480 octets | |
RT_STRING | 14 | 5,608 octets | |
RT_GROUP_CURSOR | 15 | 314 octets | |
RT_GROUP_ICON | 1 | 118 octets | |
RT_VERSION | 1 | 732 octets | |
RT_MANIFEST | 1 | 1,018 octets |
Ce fichier n'est pas signé numériquement.
⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.
OK
Gridinsoft est capable d'identifier et de supprimer Adware.Win32.Softcnapp.vl!c sans nécessiter l'intervention de l'utilisateur.
Télécharger Anti-MalwareSuivez ces étapes pour supprimer complètement la menace de votre système
Débarrassez votre PC de tout type de malwares
GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.