Nombre del Archivo | Notepad++Portable.exe |
Tipo de Archivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
Hash SSDEEP |
6144:dEUXqVQzB6fx2CxwXL/X8Va/kVGMTHG4NSS3ZgdZfRC:dERVQzUYX8Va/kVGWmgSSif4
|
Versión del Escáner | 1.0.153.174 |
Versión de la Base de Datos | 2024-01-02 22:02:18 UTC |
Detectado por 2 motores de seguridad - se requiere precaución
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
f7053f8e27ae7d4702c17c444bce05a1
|
|
SHA1 |
8dabd8c0565ae4ab5ba9888dc0cb26102550b08a
|
|
SHA256 |
07b518a3cad292ad8b276cde9a2d97daa07ab13c557cff04e159f7cde27d86c3
|
|
SHA512 |
2e9b51efe4d41b2e9320098dee6275f280963e0435845e745ea03a3d711b688a785a6fbbf41c0dece4f8d1930328e84ee4973abac2a16576a33faf74185653e5
|
|
ImpHash |
32f3282581436269b3a75b6675fe3e08
|
Icono |
Hash: 3c0cf85399bbe244c785acb76818392b
Difuso: 1853f630ff8347b4895c5496d9fcb386 dHash: 1abab2e2726ef6fe |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x004039e3 |
Tiempo de Compilación | 2012-02-24 19:19:59 |
Suma de Verificación | 0x0005a144 (Real: 0x0005a144) |
Versión del SO | 5.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Firma Digital | OK |
Importaciones |
8 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION |
Exportaciones | 0 funciones |
Recursos | 26 Recursos |
Secciones | 6 Secciones |
AAA Certificate Services | Sectigo Limited (GB) |
Sectigo Public Code Signing Root R46 | Sectigo Limited (GB) |
Sectigo Public Code Signing CA R36 | Rare Ideas, LLC (US) |
Comments | A build of the PortableApps.com Launcher for Notepad++ Portable, allowing it to be run from a removable drive. For additional details, visit PortableApps.com |
CompanyName | PortableApps.com |
FileDescription | Notepad++ Portable (PortableApps.com Launcher) |
FileVersion | 2.2.2.1 |
InternalName | PortableApps.com Launcher |
LegalCopyright | PortableApps.com |
LegalTrademarks | PortableApps.com is a Trademark of Rare Ideas, LLC. |
OriginalFilename | Notepad++Portable.exe |
ProductName | Notepad++ Portable |
ProductVersion | 2.2.2.1 |
Translation | 0x0000 0x04e6 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
28,432 bytes | 28,672 bytes | 6.50 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F569E353AF0ED51BF4C216FAA9BED4E7 |
.rdata |
0x00008000 |
10,898 bytes | 11,264 bytes | 4.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
91EEE43954E068E650F7B73A8B0E6915 |
.data |
0x0000b000 |
425,660 bytes | 512 bytes | 1.47 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DB9F7ACBF1C3DDFE255077B699955DFA |
.ndata |
0x00073000 |
1,331,200 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x001b8000 |
176,304 bytes | 176,640 bytes | 6.67 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4F57AAACEA80FD64D11756DD060BE381 |
.reloc |
0x001e4000 |
3,978 bytes | 4,096 bytes | 7.90 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6DB829C150AF42D237FF780FED331475 |
1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
2 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
RT_ICON | 8 | 169,626 bytes | |
RT_DIALOG | 15 | 2,868 bytes | |
RT_GROUP_ICON | 1 | 118 bytes | |
RT_VERSION | 1 | 1,324 bytes | |
RT_MANIFEST | 1 | 957 bytes |
Sujeto |
Sectigo Public Code Signing Root R46 Sectigo Limited GB |
Emisor | AAA Certificate Services |
Número de Serie | 97015870309959729927281967672979788822 |
Sujeto |
Sectigo Public Code Signing CA R36 Sectigo Limited GB |
Emisor | Sectigo Public Code Signing Root R46 |
Número de Serie | 130417131954583740712891216934480190474 |
Sujeto |
Rare Ideas, LLC Rare Ideas, LLC US |
Emisor | Sectigo Public Code Signing CA R36 |
Número de Serie | 85539958276852660757318134793058736270 |
OK
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.