Static | ZeroBOX

PE Compile Time

2020-06-17 01:01:13

PDB Path

C:\xarecogixan\wiyipukut\wopurutudatu\zeru.pdb

PE Imphash

d3a683e5c9bc8c05c0c2f946c056969b

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x000198f4 0x00019a00 7.59636672954
.rdata 0x0001b000 0x000046d2 0x00004800 4.37511881164
.data 0x00020000 0x02837cc4 0x00004400 1.32961512367
.rsrc 0x02858000 0x00018158 0x00018200 6.4074729786

Resources

Name Offset Size Language Sub-language File type
RT_CURSOR 0x0286f990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x0286f990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x0286f990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_CURSOR 0x0286f990 0x000000b0 LANG_NEUTRAL SUBLANG_NEUTRAL GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x0286dba8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_DIALOG 0x0286fc20 0x000000cc LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_STRING 0x0286fe58 0x000002fa LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_STRING 0x0286fe58 0x000002fa LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_ACCELERATOR 0x0286e0c0 0x00000028 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_ACCELERATOR 0x0286e0c0 0x00000028 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_CURSOR 0x0286fa40 0x00000022 LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_GROUP_CURSOR 0x0286fa40 0x00000022 LANG_NEUTRAL SUBLANG_NEUTRAL data
RT_GROUP_ICON 0x028677e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x028677e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x028677e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x028677e8 0x00000068 LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_VERSION 0x0286fa68 0x000001b4 LANG_NEUTRAL SUBLANG_NEUTRAL data

Imports

Library KERNEL32.dll:
0x41b000 GetComputerNameA
0x41b004 lstrlenA
0x41b00c LocalCompact
0x41b010 MoveFileExW
0x41b018 GetCurrentProcess
0x41b024 GetUserDefaultLCID
0x41b028 WriteConsoleInputA
0x41b02c SetEvent
0x41b030 IsBadReadPtr
0x41b038 ReadConsoleOutputA
0x41b044 GetVolumePathNameW
0x41b048 FindResourceExA
0x41b04c GetConsoleCP
0x41b050 GlobalAlloc
0x41b060 lstrcpynW
0x41b064 GetConsoleAliasW
0x41b06c GetFileAttributesW
0x41b070 WriteConsoleW
0x41b074 ReadFile
0x41b078 CreateFileW
0x41b07c CreateActCtxA
0x41b080 GetACP
0x41b084 VerifyVersionInfoW
0x41b088 GetCPInfoExW
0x41b08c GetLastError
0x41b090 GetProcAddress
0x41b094 PeekConsoleInputW
0x41b098 EnumDateFormatsExA
0x41b0a0 DeleteTimerQueue
0x41b0a4 CreateTapePartition
0x41b0a8 GlobalGetAtomNameW
0x41b0b0 SetSystemTime
0x41b0b8 SetConsoleTitleW
0x41b0bc GetModuleHandleA
0x41b0c0 lstrcatW
0x41b0c4 UpdateResourceW
0x41b0cc GetConsoleTitleW
0x41b0d0 BuildCommDCBA
0x41b0d4 VirtualProtect
0x41b0d8 SetCalendarInfoA
0x41b0dc FindFirstVolumeA
0x41b0e0 EndUpdateResourceA
0x41b0e4 GetVersionExA
0x41b0e8 ReadConsoleInputW
0x41b0ec DeleteFileW
0x41b0f4 AreFileApisANSI
0x41b100 GetCommandLineA
0x41b104 GetStartupInfoA
0x41b108 RaiseException
0x41b10c RtlUnwind
0x41b110 GetModuleHandleW
0x41b114 Sleep
0x41b118 ExitProcess
0x41b11c WriteFile
0x41b120 GetStdHandle
0x41b124 GetModuleFileNameA
0x41b128 TerminateProcess
0x41b12c IsDebuggerPresent
0x41b130 HeapAlloc
0x41b134 HeapFree
0x41b144 WideCharToMultiByte
0x41b14c SetHandleCount
0x41b150 GetFileType
0x41b158 TlsGetValue
0x41b15c TlsAlloc
0x41b160 TlsSetValue
0x41b164 TlsFree
0x41b16c SetLastError
0x41b170 GetCurrentThreadId
0x41b174 HeapCreate
0x41b178 VirtualFree
0x41b180 GetTickCount
0x41b184 GetCurrentProcessId
0x41b190 LoadLibraryA
0x41b198 VirtualAlloc
0x41b19c HeapReAlloc
0x41b1a0 HeapSize
0x41b1a4 GetCPInfo
0x41b1a8 GetOEMCP
0x41b1ac IsValidCodePage
0x41b1b0 GetLocaleInfoA
0x41b1b4 LCMapStringA
0x41b1b8 MultiByteToWideChar
0x41b1bc LCMapStringW
0x41b1c0 GetStringTypeA
0x41b1c4 GetStringTypeW
Library USER32.dll:
0x41b1cc GetAltTabInfoW
0x41b1d0 RealGetWindowClassA

Exports

Ordinal Address Name
1 0x401065 @GetOtherVice@12
!This program cannot be run in DOS mode.
`.rdata
@.data
VVVVVVh
D$,PhH
0WWWWW
0WWWWW
QQSVWd
0SSSSS
tNIt?It0It
>=Yt1j
j@j ^V
HtHu4j
s[S;7|G;w
tR99u2
0SSSSS
0SSSSS
tRHtCHt4Ht%HtFHHt
URPQQh
0A@@Ju
;t$,v-
UQPXY]Y[
_VVVVV
^WWWWW
t"SS9]
PPPPPPPP
PPPPPPPP
0SSSSS
_VVVVV
t+WWVPV
<+t(<-t$:
+t HHt
_#GE;*
U@L1sxQ
[xV^|Bl
U;\CB,
oX@Ru6y
MW<'PD2(
M{KQ(U
VoA];b
k+wyEy ^
`~yw+!
`K[MK2
Hu[*M }V_
3p)4>^
MW3E7'd
%!(p&%
hOBGyx
sx:9Q[
3Bj7D8
\ur]U;
Cn!qK3
nMSkmv
6n}HhO
pyr@~;
a~JG[p
#yK3A"
LXuqZq
gk?iJc
fI)Ly:vbT7
f,uogk
3L*\zn
v)_S,Uk
/TvO'#
ZhUt,Q
)>PtAK#
[Xt@G9'
-a(q+u
WP})m3
{y*tplH
^Yp<#[+
{yv|G%
zmIgKD
2S+]vF06q
w\vhS7
CfU }=
t]he^Ep5
o>H,mzl
8'F@^|
c+=[^H
l|<~EI
[24s9c
Og9]"u
of^>AgDV}
hiQ4g]
=ZD/y*v
^iHDz?
W\&}]p
bP,0D[
glWuc%
PLpkn)
+K5`!V
tp:_g
q-LMTc
e75$6|=
%whv&\
qZ=2|H
us~'W]
2w*^>5
>EI!-;6
"*7<jj
0"%Ldo
R-u?D7
AhvwEQ
:|qTl(
N( j^!
pdPl(zc>
[JUQK'
g9,wNW
bad allocation
string too long
invalid string position
Unknown exception
CorExitProcess
runtime error
TLOSS error
SING error
DOMAIN error
An application has made an attempt to load the C runtime library incorrectly.
Please contact the application's support team for more information.
- Attempt to use MSIL code from this assembly during native code initialization
This indicates a bug in your application. It is most likely the result of calling an MSIL-compiled (/clr) function from a native constructor or from DllMain.
- not enough space for locale information
- Attempt to initialize the CRT more than once.
This indicates a bug in your application.
- CRT not initialized
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
- not enough space for environment
- not enough space for arguments
- floating point support not loaded
Microsoft Visual C++ Runtime Library
<program name unknown>
Runtime Error!
Program:
EncodePointer
DecodePointer
FlsFree
FlsSetValue
FlsGetValue
FlsAlloc
bad exception
GetProcessWindowStation
GetUserObjectInformationA
GetLastActivePopup
GetActiveWindow
MessageBoxA
USER32.DLL
_nextafter
_hypot
Complete Object Locator'
Class Hierarchy Descriptor'
Base Class Array'
Base Class Descriptor at (
Type Descriptor'
`local static thread guard'
`managed vector copy constructor iterator'
`vector vbase copy constructor iterator'
`vector copy constructor iterator'
`dynamic atexit destructor for '
`dynamic initializer for '
`eh vector vbase copy constructor iterator'
`eh vector copy constructor iterator'
`managed vector destructor iterator'
`managed vector constructor iterator'
`placement delete[] closure'
`placement delete closure'
`omni callsig'
delete[]
new[]
`local vftable constructor closure'
`local vftable'
`udt returning'
`copy constructor closure'
`eh vector vbase constructor iterator'
`eh vector destructor iterator'
`eh vector constructor iterator'
`virtual displacement map'
`vector vbase constructor iterator'
`vector destructor iterator'
`vector constructor iterator'
`scalar deleting destructor'
`default constructor closure'
`vector deleting destructor'
`vbase destructor'
`string'
`local static guard'
`typeof'
`vcall'
`vbtable'
`vftable'
operator
delete
__unaligned
__restrict
__ptr64
__clrcall
__fastcall
__thiscall
__stdcall
__pascal
__cdecl
__based(
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
GAIsProcessorFeaturePresent
KERNEL32
 !"#$%&'()*+,-./0123456789:;<=>?@abcdefghijklmnopqrstuvwxyz[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`ABCDEFGHIJKLMNOPQRSTUVWXYZ{|}~
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
SunMonTueWedThuFriSat
JanFebMarAprMayJunJulAugSepOctNovDec
1#QNAN
1#SNAN
bad allocation
mosesudojohicazizomoroye
Wiki velomidojeguyap
Japanipupi cuge lena
Rimed voz
zipovolusufo
wawotatodabodap temicomusasuzopuzojisacanisud
cazosomowazixef jotikeboci
kernel32.dll
LocalAlloc
figikuvipuhawoca
C:\xarecogixan\wiyipukut\wopurutudatu\zeru.pdb
GetComputerNameA
lstrlenA
WriteConsoleOutputCharacterA
LocalCompact
MoveFileExW
InterlockedDecrement
GetCurrentProcess
WritePrivateProfileSectionA
GetSystemWindowsDirectoryW
GetUserDefaultLCID
WriteConsoleInputA
SetEvent
IsBadReadPtr
GetConsoleAliasesLengthA
ReadConsoleOutputA
GetUserDefaultLangID
InitializeCriticalSection
GetVolumePathNameW
FindResourceExA
GetConsoleCP
GlobalAlloc
InterlockedPopEntrySList
LeaveCriticalSection
DnsHostnameToComputerNameW
lstrcpynW
GetConsoleAliasW
SetConsoleCursorPosition
GetFileAttributesW
WriteConsoleW
ReadFile
CreateFileW
CreateActCtxA
GetACP
VerifyVersionInfoW
GetCPInfoExW
GetLastError
GetProcAddress
PeekConsoleInputW
EnumDateFormatsExA
GetConsoleDisplayMode
DeleteTimerQueue
CreateTapePartition
GlobalGetAtomNameW
WaitForMultipleObjects
SetSystemTime
SetEnvironmentVariableA
SetConsoleTitleW
GetModuleHandleA
lstrcatW
UpdateResourceW
CancelTimerQueueTimer
GetConsoleTitleW
BuildCommDCBA
VirtualProtect
SetCalendarInfoA
FindFirstVolumeA
EndUpdateResourceA
GetVersionExA
ReadConsoleInputW
DeleteFileW
GetPrivateProfileSectionW
AreFileApisANSI
KERNEL32.dll
GetAltTabInfoW
RealGetWindowClassA
USER32.dll
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetCommandLineA
GetStartupInfoA
RaiseException
RtlUnwind
GetModuleHandleW
ExitProcess
WriteFile
GetStdHandle
GetModuleFileNameA
TerminateProcess
IsDebuggerPresent
HeapAlloc
HeapFree
FreeEnvironmentStringsA
GetEnvironmentStrings
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStringsW
SetHandleCount
GetFileType
DeleteCriticalSection
TlsGetValue
TlsAlloc
TlsSetValue
TlsFree
InterlockedIncrement
SetLastError
GetCurrentThreadId
HeapCreate
VirtualFree
QueryPerformanceCounter
GetTickCount
GetCurrentProcessId
GetSystemTimeAsFileTime
EnterCriticalSection
LoadLibraryA
InitializeCriticalSectionAndSpinCount
VirtualAlloc
HeapReAlloc
HeapSize
GetCPInfo
GetOEMCP
IsValidCodePage
GetLocaleInfoA
LCMapStringA
MultiByteToWideChar
LCMapStringW
GetStringTypeA
GetStringTypeW
veyijupexa.exe
@GetOtherVice@12
.?AVlogic_error@std@@
.?AVlength_error@std@@
.?AVout_of_range@std@@
.?AVtype_info@@
.?AVbad_exception@std@@
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
L-uUZ=\
.?AVexception@std@@
.?AVbad_alloc@std@@
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
jjELxLWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW_
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW_
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWx
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWn
bWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
==4O(WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWd
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$|&=
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
FFOaWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWW
lWWWWWWWWWW
(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWW(
O(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWW
G(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
G(WWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWW
LWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWW
WWWWWWWWWWWWWWWWWWWWWWWWWWWWW
\WWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
TWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
aWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
aWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWa
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
ftWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWa
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
OdWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$
dWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW$tdWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW
<=}d$0
93}e#
6ON~wF=
8T[sI1-
P>H}~DC
KPl:/=
T\}xD?
...........................
............
Z...........
..........}
.........
......
a%fR.......
S].......
MX........
wbt........
g|............F"
...........
O............
........................................
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhh0Z
hhhhhhhhhhhhhh
R[hhhhhhhhhhhhh)T
hhhhhhhhhh
hhhhhhhhh
hhhhhh
hhhhhh
hhhhhh
]hhhhhhh
qhhhhhhh
ZhhhhhhhS(
8hhhhhhh8p
hhhhhhh
{Phhhhhhhhh)p
Thhhhhhhhh
hhhhhhhhhh
WJ8hhhhhhhhhhhhh
hhhhhhhhhhhhhhT
hhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh
{P[hhhhhhhhhhhhhhhhhPq
i{Zyhhhhhhhhhhhhhhhhh
ttD++O
hhhhhhhhhhhhhhhh
T[hhhhhhhhhhhhhhhhhh@
hhhhhhhhhhhhhhhhhhhK
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhh,
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhc
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhc
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
tttttttttttttttttt
5httttt
tttttt
ttttttt
O!ttttttt
^tttttttt
tttttttttt
ttttttttttttttttttttttttttttttttttttttt
iAEi,6Q
/Sh@&u
Drv6+~
Rwz%3IrO
Ju~!5m
,;g=(v
I<g|t2^
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
eeeZ4SS
hhhhhhhhhhhhhhhhh
v<eeeSS44s
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
vZkkkkkkkkkkkkkkkkkkkkk8Z
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
kkkkkkkkkkkkkkkkk
hhhhhhhhhhhhhhhhh
<v<<<<<ZZZZZZZ
hhhhhhhhhhhhhhhhh
vvvv<<Z<<ZZZZZZZZ
hhhhhhhhhhhhhhhhh
zzzzzz
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
(CCUUb
bUUC((r[
hhhhhhhhhhhhhhhhh
QQUbbxxxxxxx
hhhhhhhhhhhhhhhhh
UXxxxxyyyyyxyxxbb
hhhhhhhhhhhhhhhhh
xx@yyyaya
yyyyxxbQ
hhhhhhhhhhhhhhhhh
@ayaaaauaauauaaa@@Q
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
IIIIIIIIIIIIIIII
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
gYYYYYYYYYYYYYYYYYYY%<
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
wwwwwwwwwwwwwwwww
vvvvvvvvvvvvvv
wwwwwwwwwwwwwwwwww
ttttttttttt
ttttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
tttttttt
::::::::
tttttttt
tttttttt
ttttttttt
ttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttt
%999999999%%%%%%9ooooooooo9%%%%%9=CCCCCCC=9%%%%%9=CooCooC=9%%%%%9=CCCCCCC=9%%%%%9
CooCooC
9%%%%%9
CCCCCCC
9%%%%%9
CooCooC
9%%%%%9
CCCCCCC
9%%%%%9
9%%%%%9
NNNNNNNo9%%%%%9oNYYYYYN
9%%%%%9
NaaaaaNo9%%%%%9oNNNNNNNo9%%%%%9ooooooooo9%%%%%%999999999%%%%%%
~z~h}~
zwswtxy
%^cav~
8H8$_ga
iiiiii
iiiiii
iiiiiiiiiiii
iiiiiiiiii
iiiiii
iiiiiiiii
iiiiiiiiiiiii
iiiiiiii

mscoree.dll
KERNEL32.DLL
((((( H
h(((( H
H
nuviyinacowiwikogutoxavihokeweye wibefuhobapuzamiritabehohomaro hofigivizo yipohemupuzojiper
gewudubudihewujawejurorivujetit
ruvalobibukuzefukeku
luyokacedagus riviwatef mifayoxehumenamakevehekulavi
xokihuwotoweye
pitozegi ponujikodibapacadidiwayi demujelixanejerohacivotigagoc botosakuzum
hodabuwewej sebugitabodit bitajoyowafafutajo nafupaseweb
nehagiwewukilojisotoyamixak yap
nokiloholede
xiloxona
ERRORDIALOG
/ P6pL
,/KPip
/-P?pR
/ P6pL
,/KPip
/-P?pR
VS_VERSION_INFO
StringFileInform
085564c6
InternalName
fogsmoageke.emi
Copyright
Copyrighz (C) 2020, fodkageta
ProductVersion
9.51.22.12
VarFileInfo
Translation
Error!
Select One:
&Retry
&Abort
&Ignore
4Soruyetixu gojemevaxe hekuyi casak pisarev bokatisog
Sinibofogidobov ceremonikuficu5Belikuxozesus sawukesuwi relemiyafadas tuma xobojuxig
Buwerixiwiw lomoyig pap yota
yKotayidilojice cohutezari vidiw hiselijobulipo xikowo banaserur govelilisuluruh tonamejixuveco canucilivenajo vukemezepuxDJivemupejor togaxiwedin nifehofoyeyudu datinub ludidibab xikewogelahIWevojedepocapaj lix wagiyogi yemihihimavel nonuxumodikes cilumuhix pilegi
gTimemimipapa bivamapayuv buhig zak dumelovilu siwetabaxumaraz juxirihusi bilaju camotafibufonu sijakona
Antivirus Signature
Bkav W32.AIDetect.malware2
Lionic Clean
Elastic malicious (high confidence)
MicroWorld-eScan Gen:Variant.Fragtor.3802
CMC Clean
CAT-QuickHeal Clean
Qihoo-360 HEUR/QVM10.1.341B.Malware.Gen
McAfee Clean
Cylance Unsafe
Zillya Clean
Sangfor Trojan.Win32.Save.a
K7AntiVirus Trojan ( 0058098a1 )
BitDefender Gen:Variant.Fragtor.3802
K7GW Trojan ( 0058098a1 )
Cybereason Clean
Baidu Clean
Cyren W32/Kryptik.EUY.gen!Eldorado
Symantec Packed.Generic.525
ESET-NOD32 a variant of Win32/Kryptik.HMAY
APEX Malicious
Paloalto Clean
ClamAV Clean
Kaspersky VHO:Trojan-Ransom.Win32.Blocker.gen
Alibaba Clean
NANO-Antivirus Clean
ViRobot Clean
Rising Trojan.Kryptik!1.D82C (CLASSIC)
Ad-Aware Gen:Variant.Fragtor.3802
TACHYON Clean
Sophos ML/PE-A + Troj/Krypt-W
Comodo Clean
F-Secure Clean
DrWeb Clean
VIPRE Clean
TrendMicro Mal_HPGen-50
McAfee-GW-Edition BehavesLike.Win32.Emotet.dh
FireEye Generic.mg.26a5a30af2a8f197
Emsisoft Gen:Variant.Fragtor.3802 (B)
Ikarus Clean
Jiangmin Clean
Webroot Clean
Avira Clean
Antiy-AVL Clean
Kingsoft Clean
Microsoft Trojan:Win32/Sabsik.TE.B!ml
Gridinsoft Ransom.Win32.STOP.ko!se45665
Arcabit Trojan.Fragtor.DEDA
SUPERAntiSpyware Clean
ZoneAlarm Clean
GData Gen:Variant.Fragtor.3802
Cynet Malicious (score: 100)
AhnLab-V3 Clean
Acronis suspicious
BitDefenderTheta Gen:NN.ZexaF.34058.oq0@aeNDj7li
ALYac Clean
MAX malware (ai score=80)
VBA32 BScope.Backdoor.Androm
Malwarebytes Trojan.MalPack.GS
Panda Clean
Zoner Clean
TrendMicro-HouseCall Mal_HPGen-50
Tencent Clean
Yandex Clean
SentinelOne Static AI - Malicious PE
eGambit Clean
Fortinet W32/Kryptik.HMAY!tr
AVG Win32:DropperX-gen [Drp]
Avast Win32:DropperX-gen [Drp]
CrowdStrike win/malicious_confidence_100% (D)
MaxSecure Trojan.Malware.300983.susgen
No IRMA results available.