Static | ZeroBOX

PE Compile Time

2020-07-17 15:04:02

PDB Path

C:\gesale jufojixen_fofobapocuj.pdb

PE Imphash

4b405a935ba1896da801696a6c1a4ade

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x0002e454 0x0002e600 7.84309478359
.rdata 0x00030000 0x00004561 0x00004600 4.38755153317
.data 0x00035000 0x02837cc4 0x00004400 1.32410664425
.rsrc 0x0286d000 0x00018158 0x00018200 6.40767523672

Resources

Name Offset Size Language Sub-language File type
RT_CURSOR 0x02884990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x02884990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x02884990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x02884990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x02882ba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_DIALOG 0x02884c20 0x000000cc LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_STRING 0x02884e58 0x000002fa LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_STRING 0x02884e58 0x000002fa LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_ACCELERATOR 0x028830c0 0x00000028 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_ACCELERATOR 0x028830c0 0x00000028 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_CURSOR 0x02884a40 0x00000022 LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_GROUP_CURSOR 0x02884a40 0x00000022 LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_GROUP_ICON 0x0287c7e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x0287c7e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x0287c7e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x0287c7e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_VERSION 0x02884a68 0x000001b4 LANG_NEUTRAL SUBLANG_NEUTRAL data

Imports

Library KERNEL32.dll:
0x430000 GetComputerNameA
0x430004 lstrlenA
0x430008 LocalCompact
0x43000c MoveFileExW
0x43001c GetProfileStringW
0x430020 GetUserDefaultLCID
0x430024 SetEvent
0x430028 IsBadReadPtr
0x430030 ReadConsoleOutputA
0x430038 GetVolumePathNameW
0x43003c GetConsoleCP
0x43004c lstrcpynW
0x430050 GetConsoleAliasW
0x430058 GetFileAttributesW
0x43005c WriteConsoleW
0x430060 ReadFile
0x430064 CreateFileW
0x430068 CreateActCtxA
0x43006c GetACP
0x430070 VerifyVersionInfoW
0x430074 GetLastError
0x430078 GetProcAddress
0x43007c PeekConsoleInputW
0x430080 EnumDateFormatsExA
0x430088 GetProcessId
0x43008c LocalAlloc
0x430090 DeleteTimerQueue
0x430098 CreateTapePartition
0x43009c GlobalGetAtomNameW
0x4300a4 SetSystemTime
0x4300ac SetConsoleTitleW
0x4300b0 GetModuleHandleA
0x4300b4 lstrcatW
0x4300b8 UpdateResourceW
0x4300c0 GetConsoleTitleW
0x4300c4 BuildCommDCBA
0x4300c8 VirtualProtect
0x4300cc SetCalendarInfoA
0x4300d0 FindFirstVolumeA
0x4300d4 EndUpdateResourceA
0x4300d8 GetVersionExA
0x4300dc AreFileApisANSI
0x4300e8 GetCommandLineA
0x4300ec GetStartupInfoA
0x4300f0 RaiseException
0x4300f4 RtlUnwind
0x4300f8 GetModuleHandleW
0x4300fc Sleep
0x430100 ExitProcess
0x430104 WriteFile
0x430108 GetStdHandle
0x43010c GetModuleFileNameA
0x430110 TerminateProcess
0x430114 GetCurrentProcess
0x430118 IsDebuggerPresent
0x43011c HeapAlloc
0x430120 HeapFree
0x430130 WideCharToMultiByte
0x430138 SetHandleCount
0x43013c GetFileType
0x430144 TlsGetValue
0x430148 TlsAlloc
0x43014c TlsSetValue
0x430150 TlsFree
0x430158 SetLastError
0x43015c GetCurrentThreadId
0x430160 HeapCreate
0x430164 VirtualFree
0x43016c GetTickCount
0x430170 GetCurrentProcessId
0x43017c LoadLibraryA
0x430184 VirtualAlloc
0x430188 HeapReAlloc
0x43018c HeapSize
0x430190 GetCPInfo
0x430194 GetOEMCP
0x430198 IsValidCodePage
0x43019c GetLocaleInfoA
0x4301a0 LCMapStringA
0x4301a4 MultiByteToWideChar
0x4301a8 LCMapStringW
0x4301ac GetStringTypeA
0x4301b0 GetStringTypeW
Library USER32.dll:
0x4301b8 RealGetWindowClassA

Exports

Ordinal Address Name
1 0x401065 @GetOtherVice@12
!This program cannot be run in DOS mode.
`.rdata
@.data
VVVVVVh
VWh<!C
0WWWWW
0WWWWW
jXh`5C
QQSVWd
0SSSSS
tNIt?It0It
>=Yt1j
jThh6C
j@j ^V
j,hx7C
HtHu4j
s[S;7|G;w
tR99u2
0SSSSS
0SSSSS
tRHtCHt4Ht%HtFHHt
URPQQh
0A@@Ju
;t$,v-
UQPXY]Y[
_VVVVV
^WWWWW
t"SS9]
PPPPPPPP
PPPPPPPP
0SSSSS
_VVVVV
t+WWVPV
<+t(<-t$:
+t HHt
O~h/n#Sh
yjCZgq
"c>`0,[
5a!/+/
8,%M"&6
Bir]=O8
4CA: l
<N`P.i
v9x[Ro
v$I3D~g
z<97|F
KBI{$/G
9HN~\G.J
6rc<ee
;x:n-/3};
-tS)$W
&(;_v`
5KOE@G
ev9E}(
_M7q;`
IUhE$Lj
Kd /k
!c4aya
xiT!iM
Q>)hgP>
s,Kw'u.
M4N\&JkD
i88L8`
pc6AS2
)5JA'[
{zTZ,)
-Rb!+4
SlZ}@
-3B;opD
v|`i^&
X2?kh+7.
`uHYJ?
E&M`em
PmPBEN
E]V@:;
Jq:nd~
`\EzR T
-RB]xp
gj~|`T
rRhX8mS+
"Ap%d*?
`OHb<H
IHC)"d
aj#T!%
qbRn{ Ke
gQz1o3C
+j9hke6
l'S1?k
K{?OBOc
a[mcD=
:L9\On
;1*,1nz
'|VP"]
d'I#hT
_xAExdH
:<RaA*Y
4c}^k=
AwzNh_
bG?he(56
]ag3U@
W_J]jfu0
7G1R+=?
%09GkS
9#p8bse
%%H|X|oAz
ponvjM
'3ci^D
Qe-6Cl
_W7T^-U@!
75b=Nm
<"V<VL
I}BIc3
=hM/$q
'sQ/HW;
t$HXV$
UTO]LR
#TLTfP
@QF86&
1->w%F-
pd3'G[
-oA?e:
iw}oiz
(x(aDa
EQ[vr*
|1&(ba
?)qgEU
>K3le@
tkz-b26$!@
MY?u a
`f`:;Q4|
m8i5H(
03BpGtu
. 6'wK
<FJd|#8
s>8R=+H
R71;<pg
WM~f$0l-
By*j:w
Wh'}.Ka
jluv~:yv
Z$&6-#3_C
!'f" P
/mS2<7
sd{$D}A
sHwbd,
`,iQr2j=
jkyeue
hqyc!:
E#nExY3
|g()yNR
&RN(%y
81i$$h
j*hnI(`)
V?M_Qh
Mx!Td&
KBDX5nV&
l<,D_tL
fy:GOP+h
/W[OYX
/oxbeg
mFj5HZ
?kxWh(ZP
&?(dk*
yfsKor
KJ mz
=5iM~H
cGg@EU
lbmb%P
JGMOw[
'y/h P\
&fPb\1
F(:Zf1
9F&/e8t{-
@-KX6h
~[Lv5M
*ST$hF
}@Z""?
b3^gw:
D:)j,j
u:#E5
|C%RL=
>'tiMx
Zec:{b
v1^>fUa
dy#K]EF
\ND^v_J`V
QuSg]k
HWZW@x
1$vHIk
L^=y1W
~jw9Xz
@`A@ C
{||?U'
E:]7q=xd
5~!y3Vh
(bwLOA ,
^Y%~`u
<-]q;7
H3-?3nWC
YSsN5
;QUh%e
bS00^nS
G'CwpZ\
gda8)p
-;5&:E
S2,t`O9
P=jW;|
Mz>?^xJ
[+q|we
FvEp8P#
Q.R-/1
RZAnzK
@Lw%1C
7B"91\
,2va7^F
rR3wS(3
(Pe#G2*
pT"vU.L
A9l<GH
k;#ArB<g
?Jhzy;{\
Yx75rfJ~}
B&>Ees
.GaDcg
3#m2gZ
HX7;\^w
{KS1c8
rzZL5j
w0keLc
v!LVIlE
FIm4Gk
Wo~5CQ
!>0F]!
)llj=k
N0WnF3
Y?| e#
BtL4IJM
`(Y$23
r6RlD3H
<j_{)}v4k
DKVa^]425
\chD]?
t*>tS
NNa1a^
N2?X>U
}P1E=Y
7Lj4u$a
O9G~O,e
\[:c6s
*?j"@i
_IMHw/
|ZiN*pb0
C Flx;
)#g4"#
.DrZ"Fh
5x(<ph
,4&)l?
H-7Oi+
T%\WG-
X/ d,o
hY[ypk
$P^h/z
sRAFry
haKr.=
E[G>5B
xpVU .i(
ku%%.A
F:G?om
{{b^S:
+ /Q/@
^U$&^z
=#6$}?Q
DZR8G)
uqpvt1
~C%|3~
Y)"1/m
U;ba~b
{s*}QBk
D~C@2Fa
bad allocation
string too long
invalid string position
Unknown exception
CorExitProcess
runtime error
TLOSS error
SING error
DOMAIN error
An application has made an attempt to load the C runtime library incorrectly.
Please contact the application's support team for more information.
- Attempt to use MSIL code from this assembly during native code initialization
This indicates a bug in your application. It is most likely the result of calling an MSIL-compiled (/clr) function from a native constructor or from DllMain.
- not enough space for locale information
- Attempt to initialize the CRT more than once.
This indicates a bug in your application.
- CRT not initialized
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
- not enough space for environment
- not enough space for arguments
- floating point support not loaded
Microsoft Visual C++ Runtime Library
<program name unknown>
Runtime Error!
Program:
EncodePointer
DecodePointer
FlsFree
FlsSetValue
FlsGetValue
FlsAlloc
bad exception
GetProcessWindowStation
GetUserObjectInformationA
GetLastActivePopup
GetActiveWindow
MessageBoxA
USER32.DLL
_nextafter
_hypot
Complete Object Locator'
Class Hierarchy Descriptor'
Base Class Array'
Base Class Descriptor at (
Type Descriptor'
`local static thread guard'
`managed vector copy constructor iterator'
`vector vbase copy constructor iterator'
`vector copy constructor iterator'
`dynamic atexit destructor for '
`dynamic initializer for '
`eh vector vbase copy constructor iterator'
`eh vector copy constructor iterator'
`managed vector destructor iterator'
`managed vector constructor iterator'
`placement delete[] closure'
`placement delete closure'
`omni callsig'
delete[]
new[]
`local vftable constructor closure'
`local vftable'
`udt returning'
`copy constructor closure'
`eh vector vbase constructor iterator'
`eh vector destructor iterator'
`eh vector constructor iterator'
`virtual displacement map'
`vector vbase constructor iterator'
`vector destructor iterator'
`vector constructor iterator'
`scalar deleting destructor'
`default constructor closure'
`vector deleting destructor'
`vbase destructor'
`string'
`local static guard'
`typeof'
`vcall'
`vbtable'
`vftable'
operator
delete
__unaligned
__restrict
__ptr64
__clrcall
__fastcall
__thiscall
__stdcall
__pascal
__cdecl
__based(
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
GAIsProcessorFeaturePresent
KERNEL32
 !"#$%&'()*+,-./0123456789:;<=>?@abcdefghijklmnopqrstuvwxyz[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`ABCDEFGHIJKLMNOPQRSTUVWXYZ{|}~
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
SunMonTueWedThuFriSat
JanFebMarAprMayJunJulAugSepOctNovDec
1#QNAN
1#SNAN
bad allocation
mosesudojohicazizomoroye
Wiki velomidojeguyap
Japanipupi cuge lena
Rimed voz
yuwakivecukuruyogazugeguhikekaz
zipovolusufo
kernel32.dll
LocalAlloc
C:\gesale jufojixen_fofobapocuj.pdb
GetComputerNameA
lstrlenA
LocalCompact
MoveFileExW
InterlockedDecrement
WritePrivateProfileSectionA
ReadConsoleOutputAttribute
GetProfileStringW
GetUserDefaultLCID
SetEvent
IsBadReadPtr
GetConsoleAliasesLengthA
ReadConsoleOutputA
InitializeCriticalSection
GetVolumePathNameW
GetConsoleCP
GetSystemWindowsDirectoryA
InterlockedPopEntrySList
LeaveCriticalSection
lstrcpynW
GetConsoleAliasW
SetConsoleCursorPosition
GetFileAttributesW
WriteConsoleW
ReadFile
CreateFileW
CreateActCtxA
GetACP
VerifyVersionInfoW
GetLastError
GetProcAddress
PeekConsoleInputW
EnumDateFormatsExA
GetConsoleDisplayMode
GetProcessId
LocalAlloc
DeleteTimerQueue
DnsHostnameToComputerNameA
CreateTapePartition
GlobalGetAtomNameW
WaitForMultipleObjects
SetSystemTime
SetEnvironmentVariableA
SetConsoleTitleW
GetModuleHandleA
lstrcatW
UpdateResourceW
CancelTimerQueueTimer
GetConsoleTitleW
BuildCommDCBA
VirtualProtect
SetCalendarInfoA
FindFirstVolumeA
EndUpdateResourceA
GetVersionExA
AreFileApisANSI
KERNEL32.dll
RealGetWindowClassA
USER32.dll
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetCommandLineA
GetStartupInfoA
RaiseException
RtlUnwind
GetModuleHandleW
ExitProcess
WriteFile
GetStdHandle
GetModuleFileNameA
TerminateProcess
GetCurrentProcess
IsDebuggerPresent
HeapAlloc
HeapFree
FreeEnvironmentStringsA
GetEnvironmentStrings
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStringsW
SetHandleCount
GetFileType
DeleteCriticalSection
TlsGetValue
TlsAlloc
TlsSetValue
TlsFree
InterlockedIncrement
SetLastError
GetCurrentThreadId
HeapCreate
VirtualFree
QueryPerformanceCounter
GetTickCount
GetCurrentProcessId
GetSystemTimeAsFileTime
EnterCriticalSection
LoadLibraryA
InitializeCriticalSectionAndSpinCount
VirtualAlloc
HeapReAlloc
HeapSize
GetCPInfo
GetOEMCP
IsValidCodePage
GetLocaleInfoA
LCMapStringA
MultiByteToWideChar
LCMapStringW
GetStringTypeA
GetStringTypeW
zakixesez.exe
@GetOtherVice@12
.?AVlogic_error@std@@
.?AVlength_error@std@@
.?AVout_of_range@std@@
.?AVtype_info@@
.?AVbad_exception@std@@
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
.?AVexception@std@@
.?AVbad_alloc@std@@
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
jjELxLWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW_
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW_
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWx
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWn
bWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
==4O(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWd
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$|&=
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
FFOaWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWW
lWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWW(
O(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWW
G(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
G(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWW
LWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWW
\WWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
TWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
aWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
aWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWa
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
ftWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWa
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
OdWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$tdWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
<=}d$0
93}e#
6ON~wF=
8T[sI1-
P>H}~DC
KPl:/=
T\}xD?
LLLLLLLLLLLLLLLLLLLLLLLLLLLI
LLLLLLLLLLLL
p9LLLLLLLLLLL
LLLLLLLLLL
LLLLLLLLL
)LLLLLL
6(LLLLLLL\
LLLLLLL3
'TLLLLLLLL\
LLLLLLLL3ULL7
LLLLLLLLLLLL
LLLLLLLLLLL
LLLLLLLLLLLL\3
LLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLL
[j"|[[*
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhh0Z
hhhhhhhhhhhhhh
R[hhhhhhhhhhhhh)T
hhhhhhhhhh
hhhhhhhhh
hhhhhh
hhhhhh
hhhhhh
]hhhhhhh
qhhhhhhh
ZhhhhhhhS(
8hhhhhhh8p
hhhhhhh
{Phhhhhhhhh)p
Thhhhhhhhh
hhhhhhhhhh
WJ8hhhhhhhhhhhhh
hhhhhhhhhhhhhhT
hhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh
{P[hhhhhhhhhhhhhhhhhPq
i{Zyhhhhhhhhhhhhhhhhh
ttD++O
hhhhhhhhhhhhhhhh
T[hhhhhhhhhhhhhhhhhh@
hhhhhhhhhhhhhhhhhhhK
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhh,
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhc
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhc
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
tttttttttttttttttt
5httttt
tttttt
ttttttt
O!ttttttt
^tttttttt
tttttttttt
ttttttttttttttttttttttttttttttttttttttt
iAEi,6Q
/Sh@&u
Drv6+~
Rwz%3IrO
Ju~!5m
,;g=(v
I<g|t2^
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
eeeZ4SS
hhhhhhhhhhhhhhhhh
v<eeeSS44s
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
vZkkkkkkkkkkkkkkkkkkkkk8Z
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
kkkkkkkkkkkkkkkkk
hhhhhhhhhhhhhhhhh
<v<<<<<ZZZZZZZ
hhhhhhhhhhhhhhhhh
vvvv<<Z<<ZZZZZZZZ
hhhhhhhhhhhhhhhhh
zzzzzz
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
(CCUUb
bUUC((r[
hhhhhhhhhhhhhhhhh
QQUbbxxxxxxx
hhhhhhhhhhhhhhhhh
UXxxxxyyyyyxyxxbb
hhhhhhhhhhhhhhhhh
xx@yyyaya
yyyyxxbQ
hhhhhhhhhhhhhhhhh
@ayaaaauaauauaaa@@Q
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
IIIIIIIIIIIIIIII
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
gYYYYYYYYYYYYYYYYYYY%<
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
wwwwwwwwwwwwwwwww
vvvvvvvvvvvvvv
wwwwwwwwwwwwwwwwww
ttttttttttt
ttttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
::::::::
tttttttt
tttttttt
ttttttttt
ttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttt
%999999999%%%%%%9ooooooooo9%%%%%9=CCCCCCC=9%%%%%9=CooCooC=9%%%%%9=CCCCCCC=9%%%%%9
CooCooC
9%%%%%9
CCCCCCC
9%%%%%9
CooCooC
9%%%%%9
CCCCCCC
9%%%%%9
9%%%%%9
NNNNNNNo9%%%%%9oNYYYYYN
9%%%%%9
NaaaaaNo9%%%%%9oNNNNNNNo9%%%%%9ooooooooo9%%%%%%999999999%%%%%%
~z~h}~
zwswtxy
%^cav~
8H8$_ga
iiiiii
iiiiii
iiiiiiiiiiii
iiiiiiiiii
iiiiii
iiiiiiiii
iiiiiiiiiiiii
iiiiiiii

mscoree.dll
KERNEL32.DLL
((((( H
h(((( H
H
nuviyinacowiwikogutoxavihokeweye wibefuhobapuzamiritabehohomaro hofigivizo yipohemupuzojiper
xokihuwotoweye
Mazu xemuxasuwajusa bugim
Pine mogacobamuvu
Hod xuluyejuze tagusupozupulu
pitozegi ponujikodibapacadidiwayi demujelixanejerohacivotigagoc botosakuzum
hodabuwewej sebugitabodit bitajoyowafafutajo nafupaseweb
nokiloholede
xiloxona
ERRORDIALOG
/ P6pL
,/KPip
/-P?pR
/ P6pL
,/KPip
/-P?pR
VS_VERSION_INFO
StringFileInform
085564c6
InternalName
fogsmoageke.emi
Copyright
Copyrighz (C) 2020, fodkageta
ProductVersion
9.51.22.12
VarFileInfo
Translation
Error!
Select One:
&Retry
&Abort
&Ignore
4Soruyetixu gojemevaxe hekuyi casak pisarev bokatisog
Sinibofogidobov ceremonikuficu5Belikuxozesus sawukesuwi relemiyafadas tuma xobojuxig
Buwerixiwiw lomoyig pap yota
yKotayidilojice cohutezari vidiw hiselijobulipo xikowo banaserur govelilisuluruh tonamejixuveco canucilivenajo vukemezepuxDJivemupejor togaxiwedin nifehofoyeyudu datinub ludidibab xikewogelahIWevojedepocapaj lix wagiyogi yemihihimavel nonuxumodikes cilumuhix pilegi
gTimemimipapa bivamapayuv buhig zak dumelovilu siwetabaxumaraz juxirihusi bilaju camotafibufonu sijakona
Antivirus Signature
Bkav W32.AIDetect.malware1
Lionic Clean
Elastic malicious (high confidence)
MicroWorld-eScan Clean
CMC Clean
CAT-QuickHeal Clean
ALYac Clean
Cylance Unsafe
VIPRE Clean
Sangfor Trojan.Win32.Save.a
K7AntiVirus Trojan ( 0056f9be1 )
BitDefender Clean
K7GW Trojan ( 0056f9be1 )
Cybereason Clean
Baidu Clean
Cyren W32/Kryptik.EUY.gen!Eldorado
Symantec Packed.Generic.525
ESET-NOD32 Clean
APEX Malicious
Paloalto Clean
ClamAV Clean
Kaspersky UDS:DangerousObject.Multi.Generic
Alibaba Clean
NANO-Antivirus Clean
ViRobot Clean
Avast Clean
Tencent Clean
Ad-Aware Clean
TACHYON Clean
Sophos ML/PE-A + Troj/Krypt-W
Comodo Clean
F-Secure Clean
DrWeb Clean
Zillya Clean
TrendMicro Mal_HPGen-50
McAfee-GW-Edition BehavesLike.Win32.Emotet.fc
MaxSecure Trojan.Malware.300983.susgen
FireEye Generic.mg.60df31268d2ac9f2
Emsisoft Clean
Ikarus Clean
GData Clean
Jiangmin Clean
Webroot Clean
Avira Clean
Antiy-AVL Clean
Kingsoft Clean
Gridinsoft Trojan.Win32.Packed.lu!heur
Arcabit Clean
SUPERAntiSpyware Clean
ZoneAlarm UDS:DangerousObject.Multi.Generic
Microsoft Ransom:Win32/Wacatac.B!ml
Cynet Malicious (score: 100)
AhnLab-V3 Clean
Acronis suspicious
McAfee Artemis!60DF31268D2A
MAX Clean
VBA32 Clean
Malwarebytes MachineLearning/Anomalous.95%
Zoner Clean
TrendMicro-HouseCall Mal_HPGen-50
Rising Trojan.Kryptik!1.B40D (CLASSIC)
Yandex Clean
SentinelOne Static AI - Malicious PE
eGambit Clean
Fortinet Clean
BitDefenderTheta Gen:NN.ZexaF.34058.tq0@aeCFEoni
Panda Clean
CrowdStrike win/malicious_confidence_100% (W)
Qihoo-360 HEUR/QVM10.1.3097.Malware.Gen
No IRMA results available.