Hotkey.exe

Lenovo Black Silk USB Keyboard

Lenovo

It is set to automatically execute when any user logs into Windows (through the local user run registry setting) with the name ‘jmekey’.
Publisher:
Lenovo

Product:
Lenovo Black Silk USB Keyboard

Version:
1, 6, 13, 724

MD5:
17716c3dd52bf815291d80faaf329ac7

SHA-1:
abb26b047cf5d1eb5b5574248fa441bbe0ef5885

SHA-256:
3e42fbed89bf8ce6c0ee8c97c050358ed98577bb1ddfa93cde25f431fc55138e

Scanner detections:
0 / 68

Status:
Clean (as of last analysis)

Analysis date:
8/8/2026 1:30:21 AM UTC  (today)

File size:
116 KB (118,784 bytes)

Product version:
1, 6, 13, 724

Copyright:
Lenovo

Original file name:
Hotkey.exe

File type:
Executable application (Win32 EXE)

Language:
Chinese

Common path:
C:\windows\jmesoft\hotkey.exe

File PE Metadata
Compilation timestamp:
7/24/2013 7:15:47 AM

OS version:
4.0

OS bitness:
Win32

Subsystem:
Windows GUI

Linker version:
6.0

CTPH (ssdeep):
768:fgX8R1g7BwyyA44DgZeZjx14AMPVOY1O86YG7teHzwo/1K6X2D:PR1ax1AP9ahteHko0d

Entry address:
0x73A2

Entry point:
55, 8B, EC, 6A, FF, 68, A8, 8B, 40, 00, 68, 28, 75, 40, 00, 64, A1, 00, 00, 00, 00, 50, 64, 89, 25, 00, 00, 00, 00, 83, EC, 68, 53, 56, 57, 89, 65, E8, 33, DB, 89, 5D, FC, 6A, 02, FF, 15, F4, 82, 40, 00, 59, 83, 0D, 10, BC, 40, 00, FF, 83, 0D, 14, BC, 40, 00, FF, FF, 15, F8, 82, 40, 00, 8B, 0D, 04, BC, 40, 00, 89, 08, FF, 15, FC, 82, 40, 00, 8B, 0D, 00, BC, 40, 00, 89, 08, A1, 00, 83, 40, 00, 8B, 00, A3, 0C, BC, 40, 00, E8, 16, 01, 00, 00, 39, 1D, 40, B8, 40, 00, 75, 0C, 68, 24, 75, 40, 00, FF, 15, 1C, 83...
 
[+]

Developed / compiled with:
Microsoft Visual C++ v6.0

Code size:
28 KB (28,672 bytes)

Startup File (All Users Run)
Registry location:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Name:
jmekey

Command:
C:\windows\jmesoft\hotkey.exe


Scan Hotkey.exe - Powered by Reason Core Security