×
This file seems to be a .NET executable .
Sadly, Manalyzer's analysis techniques were designed for native code, so it's likely that this report won't tell you much.
Sorry!
Architecture
IMAGE_FILE_MACHINE_I386
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date
2026-May-19 08:46:01
Comments
https://discord.gg/FreeUp
CompanyName
ModadByLUc2s
FileDescription
Creative EAX Setting
FileVersion
1.0.0.0
InternalName
Creative EAX Setting.exe
LegalCopyright
CodedBySamurai
LegalTrademarks
https://guns.lol/xhy
OriginalFilename
Creative EAX Setting.exe
ProductName
Creative EAX Setting
ProductVersion
1.0.0.0
Assembly Version
1.0.0.0
Info
Matching compiler(s):
Microsoft Visual C++ 6.0 DLL (Debug)
Microsoft Visual C++ 6.0 - 8.0
Microsoft Visual C# v7.0 / Basic .NET
.NET DLL -> Microsoft
Microsoft Visual C++
Microsoft Visual C++ v6.0
.NET executable -> Microsoft
Suspicious
Strings found in the binary may indicate undesirable behavior:
Looks for VirtualBox presence:
May have dropper capabilities:
CurrentControlSet\Services
Contains another PE executable:
This program cannot be run in DOS mode.
Contains domain names:
cacerts.digicert.com
crl.globalsign.com
crl3.digicert.com
digicert.com
globalsign.com
http://cacerts.digicert.com
http://cacerts.digicert.com/DigiCertAssuredIDRootCA.crt0E
http://cacerts.digicert.com/DigiCertTrustedG4RSA4096SHA256TimeStampingCA.crt0
http://cacerts.digicert.com/DigiCertTrustedRootG4.crt0C
http://crl.globalsign.com
http://crl.globalsign.com/codesigningrootr45.crl0U
http://crl.globalsign.com/gsgccr45evcodesignca2020.crl0
http://crl.globalsign.com/gsoffliner45timestampca2025.crl0V
http://crl.globalsign.com/root-r3.crl0G
http://crl.globalsign.com/root.crl0G
http://crl.globalsign.com/timestamprootr45.crl0
http://crl3.digicert.com
http://crl3.digicert.com/DigiCertAssuredIDRootCA.crl0
http://crl3.digicert.com/DigiCertTrustedG4RSA4096SHA256TimeStampingCA.crl0
http://crl3.digicert.com/DigiCertTrustedRootG4.crl0
http://ocsp.digicert.com0A
http://ocsp.digicert.com0C
http://ocsp.digicert.com0X
http://ocsp.globalsign.com
http://ocsp.globalsign.com/codesigningrootr450F
http://ocsp.globalsign.com/gsgccr45evcodesignca20200U
http://ocsp.globalsign.com/gsoffliner45timestampca20250O
http://ocsp.globalsign.com/rootr103
http://ocsp.globalsign.com/rootr30
http://ocsp.globalsign.com/timestamprootr450D
http://secure.globalsign.com
http://secure.globalsign.com/cacert/codesigningrootr45.crt0A
http://secure.globalsign.com/cacert/gsgccr45evcodesignca2020.crt0?
http://secure.globalsign.com/cacert/gsoffliner45timestampca2025.crt0J
http://secure.globalsign.com/cacert/root-r3.crt06
http://secure.globalsign.com/cacert/timestamprootr45.crt0?
https://discord.gg
https://guns.lol
https://www.globalsign.com
https://www.globalsign.com/repository/0
ocsp.globalsign.com
secure.globalsign.com
www.globalsign.com
Info
Cryptographic algorithms detected in the binary:
Uses constants related to SHA1
Uses constants related to SHA256
Malicious
VirusTotal score: 5/69 (Scanned on 2026-07-18 17:40:08)
APEX:
Malicious
CrowdStrike:
win/malicious_confidence_60% (D)
Cylance:
Unsafe
DrWeb:
Program.Unwanted.4661
MaxSecure:
Trojan.Malware.300983.susgen
MD5
94e77f2c413af9d2ea24e7ac7ecd18b1
SHA1
30d8b33a12a1878515f3beb00bec493ce4f64231
SHA256
c570ce9209dd54f4dd33ab7aaf8a3db4824f9a0ba69c90704b0fd3ce8b06ebd9
SHA3
0b50cbc3a8957dd2999dbde3f5f0d3321e5ef3cda0495c181223f6275a3a6f69
SSDeep
49152:UuKhkAIKyo+HgbY8DkRmaZ8V7Fy1ti1Rm:UtiA7yB4Oi3m
Imports Hash
f34d5f2d4577ed6d9ceec516c1f5a744
e_magic
MZ
e_cblp
0x90
e_cp
0x3
e_crlc
0
e_cparhdr
0x4
e_minalloc
0
e_maxalloc
0xffff
e_ss
0
e_sp
0xb8
e_csum
0
e_ip
0
e_cs
0
e_ovno
0
e_oemid
0
e_oeminfo
0
e_lfanew
0x80
Signature
PE
Machine
IMAGE_FILE_MACHINE_I386
NumberofSections
3
TimeDateStamp
2026-May-19 08:46:01
PointerToSymbolTable
0
NumberOfSymbols
0
SizeOfOptionalHeader
0xe0
Characteristics
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
Magic
PE32
LinkerVersion
11.0
SizeOfCode
0x274600
SizeOfInitializedData
0x1f200
SizeOfUninitializedData
0
AddressOfEntryPoint
0x002765CE (Section: .text)
BaseOfCode
0x2000
BaseOfData
0x278000
ImageBase
0x400000
SectionAlignment
0x2000
FileAlignment
0x200
OperatingSystemVersion
4.0
ImageVersion
0.0
SubsystemVersion
6.0
Win32VersionValue
0
SizeOfImage
0x29a000
SizeOfHeaders
0x200
Checksum
0
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve
0x100000
SizeofStackCommit
0x1000
SizeofHeapReserve
0x100000
SizeofHeapCommit
0x1000
LoaderFlags
0
NumberOfRvaAndSizes
16
MD5
d4fef67e8a7ec0c00ec8047158f2d9fe
SHA1
6dcb50a67e88782e1945c333657e0fe3000892f0
SHA256
024416a7d90a7705ae90bd8b2357e084675af792a6772e13f98abc782fdae353
SHA3
b3775ed99fcb7eaceb46e03febe6351b85f162372530cbfdd0366bd246d5e0a2
VirtualSize
0x2745d4
VirtualAddress
0x2000
SizeOfRawData
0x274600
PointerToRawData
0x200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy
6.03468
MD5
2905915ba290974118506a289ed992bf
SHA1
1fabecf7eab2c2c4f40f8ba64db30fea57ed3cd4
SHA256
ba1d5971b02ddeaf06338b40dd86f9c11029b36c8211a58bbc0d9288215535fd
SHA3
3359aa2649c30350c8a7ebb66a22fdf73baaeaf1a40d50661cab9ba7ef9c0cf5
VirtualSize
0x1eea6
VirtualAddress
0x278000
SizeOfRawData
0x1f000
PointerToRawData
0x274800
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy
7.96879
MD5
476b467c229101c92990e48e9ba178a9
SHA1
8c66cf6e467483bec8bbd5a48608923b13f7d2e6
SHA256
0f632a137adef118a7d218e70d9821042b7877ccc09435ea2d7953464407a97c
SHA3
4077acf032de610581976ec739105154b602878fb98550f70bc65d75c7dd751f
VirtualSize
0xc
VirtualAddress
0x298000
SizeOfRawData
0x200
PointerToRawData
0x293800
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy
0.10191
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x2cc
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.54628
Detected Filetype
PNG graphic file
MD5
4651c5064295409a0fde007611c3ccaa
SHA1
7268a442c80a87d6d7189b40553f45f233deddab
SHA256
99b1a8b454177885b6d896f4a25e5ec3fee3b12e787547056c3787f9d4fe5562
SHA3
c54db5edb5e0faa567bfad874a3f7ebb37f0c9e51990763d02711d6e12e6a072
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x882
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.86635
Detected Filetype
PNG graphic file
MD5
0ec759a1c0c77a91e797fa2965c11398
SHA1
0365a3cb243d32b266be5453951198893a90e42d
SHA256
eb6ef3b54e92b7b4e161783e8b07d3262705bb6d05e0d76d11d65b47607bd994
SHA3
800b060733d09b1dd8757ea08d278a38cfd4ba1ad2b07b7dea3933edc1f9e10c
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x110e
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.94675
Detected Filetype
PNG graphic file
MD5
d6c0a317984c536d028380011fb3ca5f
SHA1
20b20d13f7c5753bfb9e1ba1cc25c9a65d40a74f
SHA256
aed0aa44db833b6c752284e08fd897f2a37fb937e1da7df19edfb47d7ad30be8
SHA3
054cb9fffe03d592eda9716f5a0d1257a0650fdd6cda66e78f14dbb6f6f32314
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x1c72
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.96317
Detected Filetype
PNG graphic file
MD5
591ba4ea8585fc7e876c7a869f6239bc
SHA1
5d4db3b247f015e5fb4bf13123407215f7e668c9
SHA256
c0f69bf64bbbe4f74d0c05dc171e1a301eabfa166b27787bd7d45f594945e8f5
SHA3
02c6b59b00daaa5825fc859818697cbfab5c63fda507329fb53b1ac5f7afcd03
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x624b
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.9801
Detected Filetype
PNG graphic file
MD5
ec6dd989de3555f23aa580843a1f812e
SHA1
6ce84a91f55f599e10abd44dda2aa427ed586728
SHA256
a3dc61b530d98a7b88be0b7e65dd7e6497e706cdf15e8162289d0a985ea9abfc
SHA3
36e55765f5cb03a1e904da34dde8ed54d147756191223314ec4a904237b03ba6
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x14b36
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
7.98812
Detected Filetype
PNG graphic file
MD5
c4a1e7b821144dd4cae6c6022c09fcf7
SHA1
0ef71e3d3cd2b6eda85c4e8e6d690b06ebc42ed1
SHA256
e969208cec891991547c9c67fe49d744af9d62417af079821ffa3de92191dadd
SHA3
b33de1ab766d2df8d2e7eff72e0d29727c5a86cb87ca36daf8f807d22275d038
Type
RT_GROUP_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x5a
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
2.90223
Detected Filetype
Icon file
MD5
129c821d8042b60266ac9d793ff3bc71
SHA1
3513b65b2f296c1ffe1429d1145e3d0311d7ea54
SHA256
1e79b68f58a034e138db1bd766e2ef19e3b58ed24ec49ecb6870f6c82e4223c5
SHA3
6ae7252fc2ae111ada3af08a28ae487e909947967420fbfeacc537dc10f6979c
Type
RT_VERSION
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x3e8
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.36405
MD5
5ab62f2f0749b915a8fa48f263b04e0d
SHA1
da47929e8bdec41a60e5a0299b7bf749ff9e7b05
SHA256
08139ed526a2c57e1262279cfad872682ab45aaaec828d05329182a8a00c3b1f
SHA3
3b1a79a71ec6f7ae55b2202f719454dcc3816c45fea4029d2f42665170162580
Type
RT_MANIFEST
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x1ea
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
5.00112
MD5
b7db84991f23a680df8e95af8946f9c9
SHA1
cac699787884fb993ced8d7dc47b7c522c7bc734
SHA256
539dc26a14b6277e87348594ab7d6e932d16aabb18612d77f29fe421a9f1d46a
SHA3
4f72877413d13a67b52b292a8524e2c43a15253c26aaf6b5d0166a65bc615cff
Signature
0xfeef04bd
StructVersion
0x10000
FileVersion
1.0.0.0
ProductVersion
1.0.0.0
FileFlags
(EMPTY)
FileOs
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType
VFT_APP
Language
UNKNOWN
Comments
https://discord.gg/FreeUp
CompanyName
ModadByLUc2s
FileDescription
Creative EAX Setting
FileVersion (#2)
1.0.0.0
InternalName
Creative EAX Setting.exe
LegalCopyright
CodedBySamurai
LegalTrademarks
https://guns.lol/xhy
OriginalFilename
Creative EAX Setting.exe
ProductName
Creative EAX Setting
ProductVersion (#2)
1.0.0.0
Assembly Version
1.0.0.0