× Obsługa plików cookie w przeglądarce jest wyłączona! Ta strona wymaga włączonej obsługi plików cookie, aby działać poprawnie
SHA256: 950a375dfcd20d74a8bc3ba35162e7af26b9f3f9fc201cde23e09d99d22c736b
Nazwa pliku: Ravensdale PC.exe
Współczynnik wykrycia: 0 / 45
Data analizy: 2012-12-11 07:07:33 UTC ( 4 lata, 6 miesięcy temu )
Antywirus Wynik Uaktualnij
Yandex 20121210
AhnLab-V3 20121211
AntiVir 20121211
Antiy-AVL 20121211
Avast 20121211
AVG 20121211
BitDefender 20121211
ByteHero 20121130
CAT-QuickHeal 20121211
ClamAV 20121211
Commtouch 20121211
Comodo 20121211
DrWeb 20121211
Emsisoft 20121211
eSafe 20121210
ESET-NOD32 20121210
F-Prot 20121211
F-Secure 20121211
Fortinet 20121211
GData 20121211
Ikarus 20121211
Jiangmin 20121211
K7AntiVirus 20121210
Kaspersky 20121211
Kingsoft 20121210
Malwarebytes 20121211
McAfee 20121211
McAfee-GW-Edition 20121211
Microsoft 20121211
eScan 20121211
NANO-Antivirus 20121211
Norman 20121210
nProtect 20121210
Panda 20121210
Rising 20121211
Sophos 20121211
SUPERAntiSpyware 20121211
Symantec 20121211
TheHacker 20121210
TotalDefense 20121210
TrendMicro 20121211
TrendMicro-HouseCall 20121211
VBA32 20121210
VIPRE 20121211
ViRobot 20121211
The file being studied is a Portable Executable file! More specifically, it is a Win32 EXE file for the Windows GUI subsystem.
PE header basic information
Target machine Intel 386 or later processors and compatible processors
Compilation timestamp 2012-12-05 11:24:59
Entry Point 0x00056ECE
Number of sections 4
PE sections
PE imports
_CorExeMain
Number of PE resources by type
RT_ICON 1
RT_MANIFEST 1
RT_VERSION 1
RT_GROUP_ICON 1
Number of PE resources by language
NEUTRAL 4
ExifTool file metadata
SubsystemVersion
4.0

LinkerVersion
8.0

ImageVersion
0.0

FileSubtype
0

FileVersionNumber
1.0.0.0

UninitializedDataSize
0

LanguageCode
Neutral

FileFlagsMask
0x003f

CharacterSet
Unicode

InitializedDataSize
273408

FileOS
Win32

MIMEType
application/octet-stream

LegalCopyright
Copyright 2011

FileVersion
1.0.0.0

TimeStamp
2012:12:05 11:24:59+00:00

FileType
Win32 EXE

PEType
PE32

InternalName
Ravensdale PC.exe

ProductVersion
1.0.0.0

FileDescription
Ravensdale PC

OSVersion
4.0

OriginalFilename
Ravensdale PC.exe

Subsystem
Windows GUI

MachineType
Intel 386 or later, and compatibles

CodeSize
348160

ProductName
WindowsApplication1

ProductVersionNumber
1.0.0.0

EntryPoint
0x56ece

ObjectFileType
Executable application

AssemblyVersion
1.0.0.0

File identification
MD5 ebffdeca88ac4fa9e9e8478c1691d9c8
SHA1 c3fa6b2871f27bce5dad2cc674bc7dac9885a656
SHA256 950a375dfcd20d74a8bc3ba35162e7af26b9f3f9fc201cde23e09d99d22c736b
ssdeep
6144:R1ZzCWuh+gnoMhLpAy4cS7GDBERIHVNwauH1cVM1Z1ZzCWuh+gnoMhLpAy4cS7GP:YQkoCSy4aDLRQSQkoCSy4aD

File size 608.0 KB ( 622592 bytes )
File type Win32 EXE
Magic literal
MS-DOS executable PE for MS Windows (GUI) Intel 80386 32-bit Mono/.Net assembly

TrID Windows Screen Saver (47.2%)
Win32 Executable Generic (30.7%)
Win16/32 Executable Delphi generic (7.4%)
Generic Win/DOS Executable (7.2%)
DOS Executable Generic (7.2%)
Tags
peexe

VirusTotal metadata
First submission 2012-12-11 07:07:33 UTC ( 4 lata, 6 miesięcy temu )
Last submission 2012-12-11 07:07:33 UTC ( 4 lata, 6 miesięcy temu )
Nazwy plików Ravensdale PC.exe
Advanced heuristic and reputation engines
Symantec reputation Suspicious.Insight
Brak komentarzy. Żaden z członków społeczności VirusTotal nie skomentował tego. Bądź pierwszy, by to zrobić!

Skomentuj

?
Dodaj komentarz

Nie jesteś zalogowany. Tylko zarejestrowani użytkownicy mogą dodawać komentarze, zalogować się i mieć swój głos!

Brak ocen. Nikt jeszcze nie oddał swojego głosu, bądź pierwszy!