| Nom du fichier | PointBlankWarnetBenefit.exe |
| Type de fichier |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Version du scanner | 1.0.229.174 |
| Version de la base de données | 2025-12-02 07:00:30 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
5985e44eb0d2231f0b76530bc622ec59
|
|
| SHA1 |
68e0ef0f07ab2e77c85c1eb0902ee7da61753fb5
|
|
| SHA256 |
e82e9db5105c3ed58d79457c02e6ab93912a9fd1abdadb7afae1e86ec283ab62
|
|
| SHA512 |
58c10014b05e09197b9b4941c2b569c36c96b3795e055a81f9a8f9bd136b358794f0c57fba8739d17576bdf88624a97d15e57b36ec99ac4292a52c86b73ee5f2
|
|
| ImpHash |
817eb47b73a4fb5aff6263e6d023ea94
|
| Icône |
Hachage: 5b65abd2dd310a7c51079324ad4b9392
Flou: b2ed3af91d504859dbda8823a58c0bb5 dHash: 7fdbd3e98cdb68a6 |
| Base d'image | 0x00400000 |
| Point d'entrée | 0x0043da0d |
| Heure de compilation | 2018-12-31 08:25:48 |
| Somme de contrôle | 0x00b2eadc (Réel: 0x00b2eadc) |
| Version OS | 5.0 |
| Signatures PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Chemin PDB | D:\INFRA\LauncherRun\PointBlankWarnetBenefit.pdb |
| Signature numérique | OK |
| Importations | 15 bibliothèques |
| Exportations | 0 fonctions |
| Ressources | 158 Ressources |
| Sections | 4 Sections |
| CompanyName | Zepetto Co. |
| FileDescription | PBLauncher |
| FileVersion | 1.1.0.0 |
| InternalName | PBLauncher.exe |
| LegalCopyright | (c) Zepetto. All rights reserved. |
| OriginalFilename | PBLauncher.exe |
| ProductName | PBLauncher |
| ProductVersion | 1.1.0.0 |
| Translation | 0x0412 0x03b5 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
373,643 bytes | 373,760 bytes | 6.60 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
B2A202D6D57F2626CCD9ACADA7EB8A05 |
.rdata |
0x0005d000 |
76,912 bytes | 77,312 bytes | 5.03 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1B70F804E4C32BFD0B1791016E44D6E6 |
.data |
0x00070000 |
34,908 bytes | 16,384 bytes | 4.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
132096299A2FECAD7142BC80A429716D |
.rsrc |
0x00079000 |
11,222,784 bytes | 11,223,040 bytes | 7.51 (Compressé/Chiffré) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E77B5C17806CDAEC40D10AE5CEA1841F |
1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible
1 section(s) avec entropie élevée (≥6.5) - compression possible
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| AFX_DIALOG_LAYOUT | 4 | 8 octets | |
| RT_CURSOR | 16 | 4,800 octets | |
| RT_BITMAP | 94 | 11,061,374 octets | |
| RT_ICON | 6 | 139,176 octets | |
| RT_DIALOG | 6 | 2,082 octets | |
| RT_STRING | 14 | 5,756 octets | |
| RT_GROUP_CURSOR | 15 | 314 octets | |
| RT_GROUP_ICON | 1 | 90 octets | |
| RT_VERSION | 1 | 736 octets | |
| RT_MANIFEST | 1 | 346 octets |
| Produit | PBLauncher |
| Description | PBLauncher |
| Version du fichier | 1.1.0.0 |
| Nom original | PBLauncher.exe |
| Date de signature | 08:28 AM 12/31/2018 (2566 jours) |
| Statut de vérification | A certificate was explicitly revoked by its issuer. |
| Signataires | ZEPETTO Co.; COMODO RSA Code Signing CA; Sectigo (formerly Comodo CA) |
| Contre-signataires | COMODO SHA-256 Time Stamping Signer; Sectigo (UTN Object) |
| Nom interne | PBLauncher.exe |
| Copyright | (c) Zepetto. All rights reserved. |
FD F2 83 7D AC 12 B7 BB 30 AD 05 8F 99 9E CF 0033 00 00 00 35 D8 D5 59 5B 06 71 41 2B 00 00 00 00 00 3527 66 EE 56 EB 49 F3 8E AB D7 70 A2 FC 84 DE 222E 7C 87 CC 0E 93 4A 52 FE 94 FD 1C B7 CD 34 AF4E B0 87 8F CC 24 35 36 B2 D8 C9 F7 BF 39 55 77✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
OK
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !