Suspicious
Suspect

a99bb6e07b5f1b469ecd1a75f16f8a40

VBScript
MD5: a99bb6e07b5f1b469ecd1a75f16f8a40
Size: 19.79 MB
text/vbscript
Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
a99bb6e07b5f1b469ecd1a75f16f8a40
Sha1
2145d16a8e5920988be4007a4f1346ebc7ab98b6
Sha256
5f28fc0de30c2301ae8d82e8420df587a5bca6451bbaea053aa2ef48217b2081
Sha384
05d2cc53359fea7db82ae0d2b3e4ed820645d54320685043f0737df8199f78c55e8a6e29a79e8a11849601a929152ad0
Sha512
9c1a0f5efc8c56d7b6dc10f1554ec5afc2635464404b3728e6a931a04883ce2a6d986f11ae8567f936ec053aa3a06c57f3e3a53218ae7f9efb161f097e439a4a
SSDeep
196608:UNhtxSRwmxu1S7hVZ9lxD+fW1cOWNHnAkB9oBMshIIhrsXqLpsr:Uj38w8uIdVZ9lt3TWNHA89CMsHrSs
TLSH
BF172333B289613DE0AE6A311F72E1305A3B6E616C024D5992F40D5FFF6D1623E3B646

PeID

Borland Delphi 7 - Nstd EP - ASL sign
Microsoft Visual C++ v6.0 DLL
Pe123 v2006.4.4-4.12
File Structure
Overlay_3508c142.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0064
ID:1033
ID:1033-preview.png
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
RT_STRING
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Overlay extracted: Overlay_3508c142.bin (18783571 bytes)

a99bb6e07b5f1b469ecd1a75f16f8a40 (19.79 MB)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙