Gridinsoft Logo
File Icon

Ruffle.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу ruffle.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.172.174
Версія бази даних 2024-04-21 22:00:32 UTC

Trojan.Heur!.02052023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
27,510,784
Розмір файлу (байти)
2024-04-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
463ec334bb2394b5184124664fec8793
SHA1
93b434d752b4191bbcc51843c05c640c12cfc759
SHA256
0027a583d4344e3db73d9face3bc61ca3bd1d49441bae16b4872fd93576a3c4b
SHA512
6589c9757bf935ca5484e5a82191ecb675da8463bd6a688619bd64a341caf77d2def886edb7ec7fc2bf52768b3ac780d1df84df6ee0c2ac9c056d8ac5e67340a
ImpHash
ea1fd7c9f1459a961e17cbf42bd68bda

PE-аналіз

Основна інформація

Іконка
Хеш: a2585ba152aa1413444b007f1edb6a8b
Нечіткий: 3b355238e4daf93b23556721eb71acfb
dHash: e09998dc2c8c2e16
Базова адреса 0x140000000
Точка входу 0x14127afc8
Час компіляції 2024-04-21 00:15:47
Контрольна сума 0x00000000 (Фактична: 0x01a419fc)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\a\ruffle\ruffle\target\x86_64-pc-windows-msvc\release\deps\ruffle_desktop.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 17 бібліотек
Експорти 7 функцій
Ресурси 8 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName Ruffle
FileDescription Ruffle
FileVersion 0.1.0.0
InternalName ruffle_desktop.exe
LegalCopyright Copyright (C) 2021
OriginalFilename ruffle_desktop.exe
ProductName Ruffle
ProductVersion 0.1.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 20,034,534 bytes 20,034,560 bytes 6.27 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0F0054464263FDC691C768020FE8385D
.rdata 0x0131d000 6,924,492 bytes 6,924,800 bytes 6.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0164A6C6E3C680E57F365AC72910B159
.data 0x019b8000 85,876 bytes 32,768 bytes 2.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6815460C90E6A8834716DC03A22341C6
.pdata 0x019cd000 318,324 bytes 318,464 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9045AF2CABE051E48FBFBB701D3EB4B8
.00cfg 0x01a1b000 56 bytes 512 bytes 0.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9AA4A949E7C87786E0A3C66F14E77815
.gxfg 0x01a1c000 8,832 bytes 9,216 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D88D2D5F2778166AA1979A5862310495
.tls 0x01a1f000 985 bytes 1,024 bytes 0.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9112C8D6DB483527F495AF4B40A79359
_RDATA 0x01a20000 500 bytes 512 bytes 4.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0E18251A192448870C044C727F5068D5
.rsrc 0x01a21000 8,088 bytes 8,192 bytes 7.19 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3289C9B0F989D3E9DEA20725B9CB5B1E
.reloc 0x01a23000 179,380 bytes 179,712 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2AC1622FE7E341905F8A802F7985BA5D
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (7,541 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 6,755 байтів
89.6%
RT_GROUP_ICON 1 90 байтів
1.2%
RT_VERSION 1 696 байтів
9.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02052023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02052023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware