| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2020-Oct-28 08:35:14 |
| Detected languages |
English - United States
|
| Comments | Vote for it on www.planet-source-code.com and visit my german website: www.vb-empire.de.vu |
| CompanyName | KIRCHMAIER PRODUCTIONS |
| LegalCopyright | Stephan Kirchmaier |
| ProductName | SEK Paint 2.0 |
| FileVersion | 1.00 |
| ProductVersion | 1.00 |
| InternalName | SEKPaint2 |
| OriginalFilename | SEKPaint2.exe |
| Info | Matching compiler(s): |
Microsoft Visual Basic 5.0
Microsoft Visual Basic v5.0/v6.0 Microsoft Visual Basic v5.0 - v6.0 Microsoft Visual Basic v6.0 |
| Info | Interesting strings found in the binary: |
Contains domain names:
|
| Malicious | VirusTotal score: 58/70 (Scanned on 2022-02-18 06:12:32) |
ALYac:
Trojan.GenericKDZ.71038
APEX: Malicious AVG: Win32:Trojan-gen Ad-Aware: Trojan.GenericKDZ.71038 AhnLab-V3: Trojan/Win32.Emotet.R354378 Alibaba: Trojan:Win32/Emotet.abe450ad Antiy-AVL: Trojan/Win32.Emotet Arcabit: Trojan.Generic.D1157E Avast: Win32:Trojan-gen Avira: TR/AD.Emotet.fky BitDefender: Trojan.GenericKDZ.71038 ClamAV: Win.Malware.Generic-9784688-0 Comodo: Malware@#ajstg3f3lbh1 CrowdStrike: win/malicious_confidence_100% (W) Cybereason: malicious.c03623 Cylance: Unsafe Cynet: Malicious (score: 100) Cyren: W32/Emotet.AWG.gen!Eldorado DrWeb: Trojan.Emotet.1044 ESET-NOD32: Win32/Emotet.CB Elastic: malicious (high confidence) Emsisoft: Trojan.Emotet (A) FireEye: Generic.mg.0aaf089c03623b60 Fortinet: W32/Emotet.GENP!tr GData: Trojan.GenericKDZ.71038 Gridinsoft: Trojan.Win32.Emotet.oa!s1 Ikarus: Trojan-Banker.Emotet Jiangmin: Trojan.Banker.Emotet.pcv K7AntiVirus: Riskware ( 0040eff71 ) K7GW: Riskware ( 0040eff71 ) Kaspersky: Trojan-Banker.Win32.Emotet.gens Kingsoft: Win32.Troj.Generic_a.a.(kcloud) Lionic: Trojan.Win32.Emotet.trAW MAX: malware (ai score=100) Malwarebytes: Trojan.MalPack.TRE MaxSecure: Win.MxResIcn.Heur.Gen McAfee: Emotet-FRN!0AAF089C0362 McAfee-GW-Edition: BehavesLike.Win32.Trickbot.hh MicroWorld-eScan: Trojan.GenericKDZ.71038 Microsoft: Trojan:Win32/EmotetCrypt.ARJ!MTB NANO-Antivirus: Trojan.Win32.Emotet.iabefk Paloalto: generic.ml Panda: Trj/Genetic.gen Rising: Trojan.Emotet!8.B95 (CLOUD) Sangfor: Trojan.Win32.EmotetCrypt.ARJ SentinelOne: Static AI - Malicious PE Sophos: Mal/Generic-R + Troj/Emotet-CSJ Symantec: ML.Attribute.HighConfidence TACHYON: Banker/W32.VB-Emotet.585728 Tencent: Malware.Win32.Gencirc.10ce0eb7 VBA32: TScope.Trojan.VB VIPRE: Trojan.Win32.Generic!BT VirIT: Trojan.Win32.Emotet.CNM Webroot: W32.Trojan.Emotet Yandex: Trojan.PWS.Emotet!Sx64A3yX/RM Zillya: Trojan.Emotet.Win32.51595 ZoneAlarm: Trojan-Banker.Win32.Emotet.gens eGambit: Generic.Malware |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xb8 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 3 |
| TimeDateStamp | 2020-Oct-28 08:35:14 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 6.0 |
| SizeOfCode | 0x6b000 |
| SizeOfInitializedData | 0x23000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x000021E4 (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x6c000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x1000 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 1.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x92000 |
| SizeOfHeaders | 0x1000 |
| Checksum | 0x8839b |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MSVBVM60.DLL |
__vbaVarTstGt
#582 __vbaVarSub __vbaStrI2 #583 __vbaI2Sgn _CIcos _adj_fptan __vbaStrI4 __vbaVarMove #585 __vbaVarVargNofree __vbaAryMove __vbaFreeVar __vbaLenBstr __vbaLateIdCall __vbaStrVarMove #588 __vbaFreeVarList _adj_fdiv_m64 __vbaFreeObjList #516 #517 _adj_fprem1 __vbaStrCat #553 __vbaSetSystemError __vbaHresultCheckObj #557 __vbaVargVarCopy _adj_fdiv_m32 __vbaAryDestruct __vbaLateMemSt __vbaVarPow __vbaVarForInit #593 __vbaObjSet __vbaOnError #595 #596 _adj_fdiv_m16i __vbaObjSetAddref _adj_fdivr_m16i __vbaBoolVar __vbaRefVarAry __vbaBoolVarNull _CIsin __vbaErase #632 __vbaVarCmpGt __vbaChkstk __vbaFileClose EVENT_SINK_AddRef __vbaGet3 #529 __vbaStrCmp __vbaGet4 __vbaAryConstruct2 __vbaVarTstEq __vbaR4Str __vbaDateR8 __vbaPrintObj #561 DllFunctionCall #670 __vbaCastObjVar __vbaRedimPreserve __vbaLbound __vbaStrR4 _adj_fpatan __vbaR4Var __vbaLateIdCallLd __vbaStrR8 __vbaRedim EVENT_SINK_Release _CIsqrt __vbaVarAnd EVENT_SINK_QueryInterface __vbaExceptHandler __vbaStrToUnicode _adj_fprem _adj_fdivr_m64 __vbaI2Str #608 __vbaFPException __vbaInStrVar __vbaStrVarVal __vbaUbound __vbaGetOwner4 __vbaVarCat __vbaI2Var #537 _CIlog __vbaFileOpen __vbaVar2Vec __vbaR8Str __vbaNew2 #648 _adj_fdiv_m32i _adj_fdivr_m32i __vbaStrCopy __vbaI4Str __vbaFreeStrList __vbaVarCmpLt _adj_fdivr_m32 __vbaR8Var __vbaPowerR8 _adj_fdiv_r #685 #100 #579 __vbaI4Var __vbaVarCmpEq #610 __vbaAryLock __vbaVarAdd __vbaStrToAnsi __vbaVarDup __vbaFpI2 #614 __vbaVarTstGe __vbaFpI4 __vbaVarCopy __vbaLateMemCallLd #617 __vbaR8IntI2 _CIatan __vbaStrMove #618 #619 __vbaR8IntI4 #542 _allmul __vbaLateIdSt #545 _CItan #546 __vbaAryUnlock __vbaVarForNext _CIexp __vbaFreeObj __vbaFreeStr |
|---|
| Zip |
| Recicle |
| Data |
| CxForte |
| Atrib |
| ddd |
| Idioma |
| Classif |
| Triture |
| Fonte |
| OpenGL |
| Ajuda de Arquivo Pro |
| Edite arquivo selecionado |
| Utilidades Zip |
| Recicle [envie a caixa de reciclagem] |
| Mude Data, Tempo |
| Cópia arquivos para caixa forte |
| Modifique atributos |
| Dia de ano |
| Idioma |
| Classificar arquivos por... |
| Triture(destrua) arquivos selecionado |
| Scanear |
| Selecione Pasta de Fonte |
| Selecione Pasta de Destino |
| Entre em Senha: |
| Nota: a senha será aplicada subseqüentemente a arquivos você extrato deste arquivo e será clareada automaticamente quando o arquivo estiver fechado. |
| Você quer sobreescrever a cópia existente de %1? |
| Advertência final! OK para rasgar arquivos? |
| Você está em modo de Vigor. |
| FTP não pode transferir a si mesmo. |
| Você não está em FTP. |
| Você tem que conectar primeiro a FTP. |
| Rede conecta falhado. |
| Rede conectou como R: |
| Rede desconecta falhado. |
| Rede desconectou. |
| Este arquivo será extraído a uma pasta temporária. |
| Qualquer mudança feita a este arquivo é temporária. |
| O arquivo de Zip original não será mudado! |
| Não permitido em Zip ou FTP. |
| Erro. Entre em um nome de arquivo válido (ou Esc). |
| Renomeie falhado. |
| Nada para fazer. |
| Sobreescrevem |
| Avançado |
| Conteúdos |
| Índice |
| Buscam |
| Mês |
| Dia |
| Ano |
| Horas |
| Minutos |
| Segundos |
| Data |
| Hora |
| Criptografado |
| Verdadeiro |
| Falso |
| Data/Tempo local nova |
| Selecionado (Tabulador Delimita) |
| Selecionado (Vírgula Delimita)d |
| Tudo (Tabulador Delimita) |
| Tudo (Vírgula Delimita) |
| Format Diskette (Dialog) |
| Synchronize via Atomic Clock (Internet) |
| Build Database of Folder Sizes |
| Find Files (Dialog) |
| Disk Copy (Dialog) |
| ToolTips |
| Volume Label |
| Map Network Drive |
| UnMap Network Drive |
| Presente |
| Nome |
| Série |
| Bandeiras |
| Capacidade |
| Detalhe |
| Assoc |
| Pele |
| Copie Nome Longo |
| Copie Caminho Longo |
| Copie Caminho + Nome Longo |
| Copie Pseudônimo(8.3) Nome |
| Copie Pseudônimo(8.3) Caminho |
| Copie Pseudônimo(8.3) Caminho + Nome |
| Dia de ano |
| Verdadeiro Nome |
| Filtro |
| Abra com Programa... Associe |
| Detalhes ou Ícones Grandes |
| Associe cores |
| Mude a pele |
| Som |
| Atualize que datas? |
| Cancele |
| Aplique |
| Seleção |
| Nome |
| Extensão |
| Tipo |
| Tamanho |
| Data |
| Tempo |
| Atributos |
| Acrescente |
| Apague |
| Extraia |
| Conserte |
| Sinc |
| Sim |
| Não |
| Cancele |
| Aplique a todos os arquivos |
| Arquivo |
| Ferramentas |
| Controle |
| Drive |
| Adicionar novo hardware |
| Rede |
| Sistema |
| Uma pasta não pode ser solta sobre |
| sua pasta de parente |
| isto |
| um subpasta de si mesmo |
| Próspero solta de pasta |
| sobre |
| Um Zip não pode ser derrubado sobre outro Zip |
| Criptografe (Blowfish) |
| Decifre (Blowfish) |
| Extraia a Pasta ... |
| Use Nomes de Pasta |
| Lembrete Sobrescreve |
| Extraia |
| Cancele |
| Nova... |
| Compactação |
| Proporção |
| Método |
| Criptografado |
| Caminho |
| Armazenado |
| Encolhido |
| Reduzido: |
| Implodido |
| Símbolizado |
| Esvaziado: |
| Desconhecido |
| Fonte |
| Destino |
| Arquivos |
| Igual |
| Perdido |
| Mais novo |
| Só leia |
| Oculto |
| Sistema |
| Volume |
| Diretório |
| Arquivo |
| Pseudônimo |
| Normal |
| Temporário |
| Pseudônimo |
| Compactado |
| Offline |
| Criptografado |
| Sobrescreve Destino Archivos |
| Sempre (Refresque) |
| Só se mais Novo |
| Armazene Nomes como |
| Nome longo |
| MsDos 8.3 formato |
| Nível de compressão (0-9) |
| Nenhum |
| Mínimo |
| Normal |
| Máximo |
| Pasta Info |
| Salva |
| Segurança |
| Criptografar |
| Arquivo zip |
| Cancela |
| OK |
| Navegue |
| Filtros de arquivo |
| Separe com ponto-e-vírgula (;) |
| Exemplo: *.doc;*.exe |
| Exiba em Vidraça de Arquivo |
| Pastas |
| Arquivos |
| Arquivos zip |
| Exiba estes atributos: |
| Ordene arquivos zip como |
| Arquivo |
| Grupo Separado |
| Nenhum |
| Embrulhar (Mínimo) |
| &H2000 |
| Encolher |
| &H40 |
| Espremer |
| Esvaziar (Normal) |
| Destilar |
| Obliterar (Máximo) |
| kernel32 |
| VirtualAlloc |
| VirtualProtect |
| VirtualFree |
| RtlMoveMemory |
| RtlFillMemory |
| lstrcpynW |
| LoadLibraryA |
| GetProcAddress |
| HeapAlloc |
| HeapFree |
| GetProcessHeap |
| GetCurrentProcess |
| ntdll |
| NtQueryInformationProcess |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 1.0.0.0 |
| ProductVersion | 1.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | English - United States |
| Comments | Vote for it on www.planet-source-code.com and visit my german website: www.vb-empire.de.vu |
| CompanyName | KIRCHMAIER PRODUCTIONS |
| LegalCopyright | Stephan Kirchmaier |
| ProductName | SEK Paint 2.0 |
| FileVersion (#2) | 1.00 |
| ProductVersion (#2) | 1.00 |
| InternalName | SEKPaint2 |
| OriginalFilename | SEKPaint2.exe |
| Resource LangID | English - United States |
|---|
| XOR Key | 0x91a515f9 |
|---|---|
| Unmarked objects | 0 |
| 14 (7299) | 1 |
| 9 (8041) | 8 |
| 13 (8169) | 1 |