Suspicious
Suspect

4d2a4727e33785fbcf41b9c766a4d1d0

PE Executable
|
MD5: 4d2a4727e33785fbcf41b9c766a4d1d0
|
Size: 2.2 MB
|
application/x-dosexec


Print
Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
4d2a4727e33785fbcf41b9c766a4d1d0
Sha1
64155e6a4e7048e46a232619093ed6f730998fd5
Sha256
b9cea168642abb27e5b6c6cb44fddb634f3ac807581119f41bee63579114f8ea
Sha384
89a5dbeab366a67314c4b977099b19a6acfb8f9e61ecb4ff08b7d1e7d9aa48d1bb8f924b983779f15e570d4d8908e08f
Sha512
78b884599d5574a7a6f6951bbb657caa47fc37572427400a3a805163e9db62250d4de52d7aed323f3136196869308aa7c07df7248bed65c6afe771222bd29738
SSDeep
49152:zJfe3owTB0iXJ9aF7VnGFm6S/0EZzS3vv3jirr3jjWiTaOvifviOrGapjxibW3kT:zNe3owTB0iXJgFtGFm6S/HzS3vv3jirz
TLSH
A9A57C9167E64029F2B32B716EB963618A7BBD316D36C84E5380250E5DB1EC1D938F33

PeID

Microsoft Visual C++ 6.0 DLL (Debug)
Microsoft Visual C++ 8
Microsoft Visual C++ 8
Microsoft Visual C++ v6.0 DLL
Private EXE Protector V2.30-V2.3X -> SetiSoft Team
VC8 -> Microsoft Corporation
File Structure
[Authenticode]_7023dd7c.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:00B3
ID:1033
RT_CURSOR
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
RT_BITMAP
ID:0065
ID:1033
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
ID:006E
ID:1033
RT_ICON
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
RT_DIALOG
ID:007B
ID:1033
ID:0096
ID:1033
ID:0097
ID:1033
ID:0098
ID:1033
ID:0099
ID:1033
ID:009A
ID:1033
ID:009B
ID:1033
ID:009C
ID:1033
ID:009D
ID:1033
ID:009E
ID:1033
ID:009F
ID:1033
ID:00A0
ID:1033
ID:00A1
ID:1033
ID:00A2
ID:1033
ID:00A3
ID:1033
ID:00A4
ID:1033
ID:00A5
ID:1033
ID:00A7
ID:1033
ID:00A8
ID:1033
ID:00A9
ID:1033
ID:00AA
ID:1033
ID:00AB
ID:1033
ID:00AC
ID:1033
ID:00AE
ID:1033
ID:00AF
ID:1033
ID:00B0
ID:1033
ID:00B1
ID:1033
ID:00B2
ID:1033
ID:00B3
ID:1033
ID:00B4
ID:1033
ID:00B5
ID:1033
ID:00B6
ID:1033
ID:00B7
ID:1033
ID:00B8
ID:1033
ID:00B9
ID:1033
ID:00BA
ID:1033
ID:00BB
ID:1033
ID:00BC
ID:1033
ID:00BD
ID:1033
ID:00D1
ID:1033
ID:00D2
ID:1033
ID:00D4
ID:1033
ID:00D7
ID:1033
ID:00D9
ID:1033
ID:00DA
ID:1033
ID:00DB
ID:1033
ID:00DC
ID:1033
ID:00DD
ID:1033
ID:00DE
ID:1033
ID:00DF
ID:1033
ID:00E2
ID:1033
RT_GROUP_CURSOR2
ID:0078
ID:1033
ID:0079
ID:1033
ID:007A
ID:1033
ID:007C
ID:1033
ID:007D
ID:1033
ID:007E
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:7F06
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Authenticode present at 0x218400 size 5616 bytes

Info

PDB Path: T:\VCProject\Maximus5\ConEmu\Release\ConEmu.pdb

Artefacts
Name
Value
URLs in VB Code - #1

https://conemu.github.io/

URLs in VB Code - #2

http://schemas.microsoft.com/SMI/2005/WindowsSettings

URLs in VB Code - #3

http://schemas.microsoft.com/SMI/2016/WindowsSettings

URLs in VB Code - #4

http://crl.certum.pl/ctnca.crl0k

URLs in VB Code - #5

http://subca.ocsp-certum.com01

URLs in VB Code - #6

http://repository.certum.pl/ctnca.cer09

URLs in VB Code - #7

http://www.certum.pl/CPS0

URLs in VB Code - #8

http://crl.certum.pl/cscasha2.crl0q

URLs in VB Code - #9

http://cscasha2.ocsp-certum.com04

URLs in VB Code - #10

http://repository.certum.pl/cscasha2.cer0

URLs in VB Code - #11

https://www.certum.pl/CPS0

URLs in VB Code - #12

http://repository.certum.pl/ctnca.cer0@

4d2a4727e33785fbcf41b9c766a4d1d0 (2.2 MB)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙