Suspicious
Suspect

ea40f63e55f4a060a2726113177a53a8

PE Executable
|
MD5: ea40f63e55f4a060a2726113177a53a8
|
Size: 6.1 MB
|
application/x-dosexec

Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
ea40f63e55f4a060a2726113177a53a8
Sha1
5d4bb34cf02b2cb5c84c2ef12c207f5e0c28aed8
Sha256
4198b9f63c65311fe63c37469bebd0085c8c348c947ea42f30306796d11eef78
Sha384
21b015fa7431ab9736bf05e0b54a00e00fae7f9c6ca32134bff8672e23354f27f50b5cf8c3d1ecfe419554189a1a7063
Sha512
072c3b9d32d80929ded55960df3b383a84ab15137dd49eb1ad9d12a557a74734cb78fcf4146b6b5715c9ab497f447dcd0f75822932b158cecb4ca1cdc2af5e66
SSDeep
98304:vI6IIL0K1OcNcB1BNtvJlzS7YGxvSDQHpMt3HYl4QIGsla3bF:LLvOcat/kYGbQHynFso3x
TLSH
A156F000FD8BA6F2E502223516AB62AFA721AC041F358EDBE6407B7DBD772D10937745

PeID

HQR data file
Microsoft Visual C++ v6.0 DLL
PeStubOEP v1.x
Private EXE Protector V2.30-V2.3X -> SetiSoft Team
tElock 1.0 (private) -> tE!
tElock 1.0 (private) -> tE!
File Structure
[Authenticode]_acad697d.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
CONFIG
ID:0085
ID:2052
ID:0089
ID:2052
ID:008A
ID:2052
WEBP
ID:008D
ID:2052
ID:2052-preview.png
ZIP
ID:014C
launch.swf
ID:017E
minimal_hov.png
minimal_hov.png-preview.png
minimal_nor.png
minimal_nor.png-preview.png
minimal_push.png
minimal_push.png-preview.png
p_cancel_hover.png
p_cancel_hover.png-preview.png
p_cancel_normal.png
p_cancel_normal.png-preview.png
p_cancel_pushed.png
p_cancel_pushed.png-preview.png
p_close_hover.png
p_close_hover.png-preview.png
p_close_normal.png
p_close_normal.png-preview.png
p_close_pushed.png
p_close_pushed.png-preview.png
p_ok_hover.png
p_ok_hover.png-preview.png
p_ok_normal.png
p_ok_normal.png-preview.png
p_ok_pushed.png
p_ok_pushed.png-preview.png
progress_1.png
progress_1.png-preview.png
progress_2.png
progress_2.png-preview.png
prompt.png
prompt.png-preview.png
prompt.xml
quickreg.png
quickreg.png-preview.png
quickreg.xml
quit_hov.png
quit_hov.png-preview.png
quit_nor.png
quit_nor.png-preview.png
quit_push.png
quit_push.png-preview.png
reg_hov.png
reg_hov.png-preview.png
reg_nor.png
reg_nor.png-preview.png
reg_push.png
reg_push.png-preview.png
repair_hov.png
repair_hov.png-preview.png
repair_nor.png
repair_nor.png-preview.png
repair_push.png
repair_push.png-preview.png
setting_hov.png
setting_hov.png-preview.png
setting_nor.png
setting_nor.png-preview.png
setting_push.png
setting_push.png-preview.png
start_hov.png
start_hov.png-preview.png
start_nor.png
start_nor.png-preview.png
start_push.png
start_push.png-preview.png
updateinfo.png
updateinfo.png-preview.png
updateinfo.xml
BTN_100_Close_Hov.png
BTN_100_Close_Hov.png-preview.png
BTN_100_Close_Nor.png
BTN_100_Close_Nor.png-preview.png
close_hov.png
close_hov.png-preview.png
close_nor.png
close_nor.png-preview.png
close_push.png
close_push.png-preview.png
close1_hover.png
close1_hover.png-preview.png
close1_normal.png
close1_normal.png-preview.png
close1_pushed.png
close1_pushed.png-preview.png
home_hov.png
home_hov.png-preview.png
home_nor.png
home_nor.png-preview.png
home_push.png
home_push.png-preview.png
bbs_hov.png
bbs_hov.png-preview.png
bbs_nor.png
bbs_nor.png-preview.png
bbs_push.png
bbs_push.png-preview.png
wegamemain.xml
wg_bkg.png
wg_bkg.png-preview.png
wg_close_hov.png
wg_close_hov.png-preview.png
wg_close_nor.png
wg_close_nor.png-preview.png
wg_close_push.png
wg_close_push.png-preview.png
wg_minimal_hov.png
wg_minimal_hov.png-preview.png
wg_minimal_nor.png
wg_minimal_nor.png-preview.png
wg_minimal_push.png
wg_minimal_push.png-preview.png
wg_progress_1.png
wg_progress_1.png-preview.png
wg_progress_2.png
wg_progress_2.png-preview.png
wg_progress_3.png
wg_progress_3.png-preview.png
wg_repair_hov.png
wg_repair_hov.png-preview.png
wg_repair_nor.png
wg_repair_nor.png-preview.png
wg_repair_push.png
wg_repair_push.png-preview.png
wg_setting_hov.png
wg_setting_hov.png-preview.png
wg_setting_nor.png
wg_setting_nor.png-preview.png
wg_setting_push.png
wg_setting_push.png-preview.png
wg_start_hov.png
wg_start_hov.png-preview.png
wg_start_nor.png
wg_start_nor.png-preview.png
wg_start_push.png
wg_start_push.png-preview.png
wg_progress_2-2.png
wg_progress_2-2.png-preview.png
wg_progress1.png
wg_progress1.png-preview.png
wg_progress2.png
wg_progress2.png-preview.png
RT_CURSOR
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_BITMAP
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:0081
ID:2052
ID:0086
ID:2052
ID:0087
ID:2052
ID:00B4
ID:2052
ID:0153
ID:2052
ID:017C
ID:2052
ID:0184
ID:2052
ID:0185
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_GROUP_CURSOR2
ID:008E
ID:2052
ID:7901
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:2052
RT_HTML
ID:0000
ID:2052
ID:2052-preview.png
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:0185
ID:2052
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Authenticode present at 0x5CF400 size 10808 bytes

ea40f63e55f4a060a2726113177a53a8 (6.1 MB)
File Structure
[Authenticode]_acad697d.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
CONFIG
ID:0085
ID:2052
ID:0089
ID:2052
ID:008A
ID:2052
WEBP
ID:008D
ID:2052
ID:2052-preview.png
ZIP
ID:014C
launch.swf
ID:017E
minimal_hov.png
minimal_hov.png-preview.png
minimal_nor.png
minimal_nor.png-preview.png
minimal_push.png
minimal_push.png-preview.png
p_cancel_hover.png
p_cancel_hover.png-preview.png
p_cancel_normal.png
p_cancel_normal.png-preview.png
p_cancel_pushed.png
p_cancel_pushed.png-preview.png
p_close_hover.png
p_close_hover.png-preview.png
p_close_normal.png
p_close_normal.png-preview.png
p_close_pushed.png
p_close_pushed.png-preview.png
p_ok_hover.png
p_ok_hover.png-preview.png
p_ok_normal.png
p_ok_normal.png-preview.png
p_ok_pushed.png
p_ok_pushed.png-preview.png
progress_1.png
progress_1.png-preview.png
progress_2.png
progress_2.png-preview.png
prompt.png
prompt.png-preview.png
prompt.xml
quickreg.png
quickreg.png-preview.png
quickreg.xml
quit_hov.png
quit_hov.png-preview.png
quit_nor.png
quit_nor.png-preview.png
quit_push.png
quit_push.png-preview.png
reg_hov.png
reg_hov.png-preview.png
reg_nor.png
reg_nor.png-preview.png
reg_push.png
reg_push.png-preview.png
repair_hov.png
repair_hov.png-preview.png
repair_nor.png
repair_nor.png-preview.png
repair_push.png
repair_push.png-preview.png
setting_hov.png
setting_hov.png-preview.png
setting_nor.png
setting_nor.png-preview.png
setting_push.png
setting_push.png-preview.png
start_hov.png
start_hov.png-preview.png
start_nor.png
start_nor.png-preview.png
start_push.png
start_push.png-preview.png
updateinfo.png
updateinfo.png-preview.png
updateinfo.xml
BTN_100_Close_Hov.png
BTN_100_Close_Hov.png-preview.png
BTN_100_Close_Nor.png
BTN_100_Close_Nor.png-preview.png
close_hov.png
close_hov.png-preview.png
close_nor.png
close_nor.png-preview.png
close_push.png
close_push.png-preview.png
close1_hover.png
close1_hover.png-preview.png
close1_normal.png
close1_normal.png-preview.png
close1_pushed.png
close1_pushed.png-preview.png
home_hov.png
home_hov.png-preview.png
home_nor.png
home_nor.png-preview.png
home_push.png
home_push.png-preview.png
bbs_hov.png
bbs_hov.png-preview.png
bbs_nor.png
bbs_nor.png-preview.png
bbs_push.png
bbs_push.png-preview.png
wegamemain.xml
wg_bkg.png
wg_bkg.png-preview.png
wg_close_hov.png
wg_close_hov.png-preview.png
wg_close_nor.png
wg_close_nor.png-preview.png
wg_close_push.png
wg_close_push.png-preview.png
wg_minimal_hov.png
wg_minimal_hov.png-preview.png
wg_minimal_nor.png
wg_minimal_nor.png-preview.png
wg_minimal_push.png
wg_minimal_push.png-preview.png
wg_progress_1.png
wg_progress_1.png-preview.png
wg_progress_2.png
wg_progress_2.png-preview.png
wg_progress_3.png
wg_progress_3.png-preview.png
wg_repair_hov.png
wg_repair_hov.png-preview.png
wg_repair_nor.png
wg_repair_nor.png-preview.png
wg_repair_push.png
wg_repair_push.png-preview.png
wg_setting_hov.png
wg_setting_hov.png-preview.png
wg_setting_nor.png
wg_setting_nor.png-preview.png
wg_setting_push.png
wg_setting_push.png-preview.png
wg_start_hov.png
wg_start_hov.png-preview.png
wg_start_nor.png
wg_start_nor.png-preview.png
wg_start_push.png
wg_start_push.png-preview.png
wg_progress_2-2.png
wg_progress_2-2.png-preview.png
wg_progress1.png
wg_progress1.png-preview.png
wg_progress2.png
wg_progress2.png-preview.png
RT_CURSOR
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_BITMAP
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:0081
ID:2052
ID:0086
ID:2052
ID:0087
ID:2052
ID:00B4
ID:2052
ID:0153
ID:2052
ID:017C
ID:2052
ID:0184
ID:2052
ID:0185
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_GROUP_CURSOR2
ID:008E
ID:2052
ID:7901
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:2052
RT_HTML
ID:0000
ID:2052
ID:2052-preview.png
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:0185
ID:2052
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙