| Nombre del Archivo | krnln.fnr |
| Tipo de Archivo |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Versión del Escáner | 1.0.226.174 |
| Versión de la Base de Datos | 2025-10-09 05:00:27 UTC |
Familia de malware: GenericMC
| Tipo de Hash | Valor | Acción |
|---|---|---|
| MD5 |
638e737b2293cf7b1f14c0b4fb1f3289
|
|
| SHA1 |
f8e2223348433b992a8c42c4a7a9fb4b5c1158bc
|
|
| SHA256 |
baad4798c3ab24dec8f0ac3cde48e2fee2e2dffa60d2b2497cd295cd6319fd5b
|
|
| SHA512 |
4d714a0980238c49af10376ff26ec9e6415e7057925b32ec1c24780c3671047ac5b5670e46c1c6cf9f160519be8f37e1e57f05c30c6c4bda3b275b143aa0bf12
|
|
| ImpHash |
9724fbe99ea762d6b5643b0bd2357d3f
|
| Icono |
Hash: 757a1ee46490ef1d731f85a5b803649a
Difuso: e8d7ded8b3e644bc5b1650bb3b1436cb dHash: a01cc062e4c81368 |
| Base de Imagen | 0x10000000 |
| Punto de Entrada | 0x1009f1b4 |
| Tiempo de Compilación | 2009-04-10 02:04:51 |
| Suma de Verificación | 0x00000000 (Real: 0x0010fcb5) |
| Versión del SO | 4.0 |
| Firmas PEiD |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Firma Digital | No valid SignedData structure was found. |
| Importaciones | 13 bibliotecas |
| Exportaciones | 2 funciones |
| Recursos | 92 Recursos |
| Secciones | 5 Secciones |
| CompanyName | |
| FileDescription | |
| FileVersion | 1, 0, 0, 1 |
| InternalName | |
| LegalCopyright | |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | |
| ProductVersion | 1, 0, 0, 1 |
| Translation | 0x0804 0x04b0 |
| Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
792,135 bytes | 794,624 bytes | 6.55 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7AC046A667BB8F617C0DA9D6E8A85F48 |
.rdata |
0x000c3000 |
109,002 bytes | 110,592 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E044B5ED2574454040BC6E18640F2C8B |
.data |
0x000de000 |
126,404 bytes | 61,440 bytes | 5.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
90B21438B3C6496D224B9D51C64E0E46 |
.rsrc |
0x000fd000 |
58,592 bytes | 61,440 bytes | 4.56 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C9AE1863AFFDAEE34893094336F66134 |
.reloc |
0x0010c000 |
68,454 bytes | 69,632 bytes | 5.75 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
96AFB1F3AE79A4B15F2DC0998546986B |
1 sección(es) con entropía elevada (≥6.5) - posible compresión
| Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
|---|---|---|---|
| RT_CURSOR | 4 | 1,104 bytes | |
| RT_BITMAP | 56 | 43,248 bytes | |
| RT_ICON | 2 | 1,040 bytes | |
| RT_MENU | 2 | 656 bytes | |
| RT_DIALOG | 11 | 4,756 bytes | |
| RT_STRING | 11 | 2,268 bytes | |
| RT_GROUP_CURSOR | 3 | 74 bytes | |
| RT_GROUP_ICON | 2 | 40 bytes | |
| RT_VERSION | 1 | 588 bytes |
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
No valid SignedData structure was found.
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft tiene la capacidad de identificar y eliminar Malware.Win32.GenericMC.cc sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware
Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!