Nombre del Archivo | enet-proxy.exe |
Tipo de Archivo |
PE32+ executable (console) x86-64, for MS Windows
|
Versión del Escáner | 1.0.156.174 |
Versión de la Base de Datos | 2024-01-28 11:03:26 UTC |
Familia de malware: Gen
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
ef5706a82e156fd0a30b09fc8954eac4
|
|
SHA1 |
7a3762b48ea892caa6814719e96c4590c4081e82
|
|
SHA256 |
7c3ed3ce2e3cf13a99667a29cecb464e8967aed611c934672ecf8d47c265d490
|
|
SHA512 |
805ca86d4454a90051324579ee04bcb66b484397b9924c2bc5be17d8e797834469d156b071c97f64d4b2118631475142f9ac5a9efde29338cb2543705e00b065
|
|
ImpHash |
c8485629606eac020b3c576e7aac1ba1
|
Base de Imagen | 0x140000000 |
Punto de Entrada | 0x14002f8c0 |
Tiempo de Compilación | 2021-12-18 06:30:44 |
Suma de Verificación | 0x00000000 (Real: 0x0005247e) |
Versión del SO | 6.0 |
Firmas PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Ruta PDB | C:\Users\SrMotion\Desktop\release\x64\Release\enet-proxy.pdb |
Firma Digital | The PE file does not contain a certificate table. |
Importaciones | 17 bibliotecas |
Exportaciones | 0 funciones |
Recursos | 1 Recursos |
Secciones | 6 Secciones |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
210,279 bytes | 210,432 bytes | 6.30 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CC29A9569FBA9F9D5C3E2EA11A84EB82 |
.rdata |
0x00035000 |
57,436 bytes | 57,856 bytes | 5.65 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
644185C49D8081C7032F1AC37F824EA4 |
.data |
0x00044000 |
16,264 bytes | 9,216 bytes | 1.40 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
770207118FA63B88836080A367A86BE9 |
.pdata |
0x00048000 |
9,000 bytes | 9,216 bytes | 5.33 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1C285CA63AEE739306EDE24648B7179D |
.rsrc |
0x0004b000 |
488 bytes | 512 bytes | 4.77 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B6E3E6CD4F01D635B1BB4C4599F07123 |
.reloc |
0x0004c000 |
528 bytes | 1,024 bytes | 3.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
65BB38179788C2E2C66350928F1B1967 |
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
RT_MANIFEST | 1 | 392 bytes |
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
The PE file does not contain a certificate table.
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Gen.cld sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.