Nombre del Archivo | 𝚂𝙴𝚃𝚄𝙿.exe |
Tipo de Archivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
Hash SSDEEP |
98304:b+Y4yOsY1DUJNpmfWIMB8ks6XvjrNYPBnKSjAqJZP0h07aXcnwmIuS:b+Y4DGP8kNnmPBnKSjVZP0h08cnwmXS
|
Versión del Escáner | 1.0.216.174 |
Versión de la Base de Datos | 2025-05-10 05:00:18 UTC |
Detectado por 10 motores de seguridad - se requiere precaución
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
2231c70dc26cf6e38ed6633cadbca0da
|
|
SHA1 |
f63baab14e5901e1295b300f7b90fb1f6e97d128
|
|
SHA256 |
0d5e1c904bfc8d4060d2d36b838e2d711bc0a7ab32df7c9757ebe867618e6ee4
|
|
SHA512 |
7f4eea0e87df961aca2c874b9647580b3992fb5896d193523c342d649644b6b0229d90cd6f925dd0ef4a638a4d440a2bdb050df24bef767e3464caf02a01c3a2
|
|
ImpHash |
05fff97ec2c4cb1ddc727302ede2bd30
|
Icono |
Hash: 76e9159b43b391a32de5d670cfdb0c78
Difuso: 14cec401383dad6928eade775b9ce5bc dHash: f0e8cc86a6ccf870 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x00523349 |
Tiempo de Compilación | 2018-07-04 09:14:22 |
Suma de Verificación | 0x0339d456 (Real: 0x008649e9) |
Versión del SO | 5.1 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Firma Digital | The expected hash does not match the digest in SpcInfo |
Importaciones | 18 bibliotecas |
Exportaciones | 0 funciones |
Recursos | 109 Recursos |
Secciones | 5 Secciones |
FileDescription | ExpressCenter |
FileVersion | 1, 20, 0, 1 |
InternalName | ExpressCenter |
LegalCopyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
OriginalFilename | ExpressCenter.exe |
ProductName | OpenCloner Express Center |
ProductVersion | 1, 20, 0, 1 |
Translation | 0x0000 0x04b0 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,362,652 bytes | 1,362,944 bytes | 6.55 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
45FDD5993A613FF7AF808F3EF14DB550 |
.rdata |
0x0014e000 |
302,756 bytes | 303,104 bytes | 5.09 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F71A663F996A99CEFA717AD89DB6FBC9 |
.data |
0x00198000 |
64,832 bytes | 31,232 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6EEAEAE67976089886F3C7A5C18A621A |
.rsrc |
0x001a8000 |
2,091,760 bytes | 2,092,032 bytes | 7.04 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E96C1C150F20AA552EC0FA91609D08F9 |
.reloc |
0x003a7000 |
713,728 bytes | 713,728 bytes | 7.49 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7CA9E57F07B19B1E6586A03750A52CB6 |
3 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
IMG | 3 | 39,516 bytes | |
TEXT | 1 | 1,521 bytes | |
ZIP | 1 | 734,089 bytes | |
RT_CURSOR | 17 | 5,108 bytes | |
RT_BITMAP | 31 | 857,856 bytes | |
RT_ICON | 15 | 441,976 bytes | |
RT_DIALOG | 9 | 1,436 bytes | |
RT_STRING | 13 | 2,698 bytes | |
RT_GROUP_CURSOR | 16 | 334 bytes | |
RT_GROUP_ICON | 1 | 216 bytes | |
RT_VERSION | 1 | 752 bytes | |
RT_MANIFEST | 1 | 607 bytes |
Producto | OpenCloner Express Center |
Descripción | ExpressCenter |
Versión del Archivo | 1, 20, 0, 1 |
Nombre Original | ExpressCenter.exe |
Fecha de Firma | 04:25 PM 02/27/2025 (100 días atrás) |
Estado de Verificación | The digital signature of the object did not verify. |
Firmantes | Miray Software AG; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
Contrafirmantes | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Nombre Interno | ExpressCenter |
Copyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
A9 98 54 37 FA 60 5F AB 1B F3 47 BC B3 E9 C0 55
01
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
The expected hash does not match the digest in SpcInfo
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.