Nombre del Archivo | FREEZEpUtil.exe |
Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versión del Escáner | 1.0.161.174 |
Versión de la Base de Datos | 2024-02-13 23:00:17 UTC |
Familia de malware: Snackarcin
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
b566bcf2147fe834709342faf50bca5c
|
|
SHA1 |
bf27601dcbcbaf9ce118b830e6f9ae9bd27773fe
|
|
SHA256 |
8ac6074745f423c9fed7d85502b0af285e5215a1dcfa0c61d8802f092e872085
|
|
SHA512 |
6384d864ecf722dff5b14af961708b36a982c2531ce744722c0aa27ce4d38a515320deca73adae9e8e2606de05def6b7e2f052c44cec26f08876ee5890520ba7
|
|
ImpHash |
918b83f737807a553d2f5b0cbcde8e2a
|
Icono |
Hash: 22eb20f8f96a861b93e66eadb9a85bb2
Difuso: 7066b055fff61ae6979f58dc65171ad8 dHash: b269f08e8ef069b2 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x00401000 |
Tiempo de Compilación | 2023-10-30 10:16:50 |
Suma de Verificación | 0x0079f179 (Real: 0x0079f179) |
Versión del SO | 6.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Firma Digital | OK |
Importaciones | 23 bibliotecas |
Exportaciones | 0 funciones |
Recursos | 21 Recursos |
Secciones | 7 Secciones |
CompanyName | Secret Digestion decision |
FileDescription | Secret Digestion |
FileVersion | 11.15.1.13 |
LegalCopyright | Copyright (c) 2022 Secret Digestion decision |
OriginalFilename | SecretDigestionApplication.exe |
ProductName | Secret Digestion |
ProductVersion | 11.15.1.13 |
Translation | 0x0409 0x04e4 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
|
0x00001000 |
41,021,440 bytes | 6,939,136 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
026E066D7B27DCC966EEBB3B3B5084A0 |
|
0x02720000 |
1,007,616 bytes | 335,872 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
79A83F1ABD175D87D62E79A8291A8A85 |
|
0x02816000 |
73,728 bytes | 5,632 bytes | 7.96 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2AE9169ECA028F2271AC0DACB8EF4F1F |
.rsrc |
0x02828000 |
1,421,312 bytes | 194,048 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C65EC9B89C35DA1DF24C44839B102499 |
|
0x02983000 |
172,032 bytes | 74,752 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BB291569E94FE90BA3A1E51CB94055BB |
.data |
0x029ad000 |
417,792 bytes | 415,744 bytes | 7.33 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
916287FE9790D998165C4F95FCE06348 |
.adata |
0x02a13000 |
4,096 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
5 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
1 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
BIN | 3 | 94,516 bytes | |
RT_BITMAP | 4 | 1,219,624 bytes | |
RT_ICON | 4 | 89,952 bytes | |
RT_STRING | 6 | 2,662 bytes | |
RT_MESSAGETABLE | 1 | 9,652 bytes | |
RT_GROUP_ICON | 1 | 62 bytes | |
RT_VERSION | 1 | 796 bytes | |
RT_MANIFEST | 1 | 1,332 bytes |
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
OK
Gridinsoft tiene la capacidad de identificar y eliminar PUP.Win32.Snackarcin.st!c sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.