Gridinsoft Logo
File Icon

Monosnap-5.1.5-installer_pu-8jI1.exe PUP Softonic - Звіт скану

Технічний аналіз

Ім'я файлу monosnap-5.1.5-installer_pu-8jI1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-05-28 10:00:17 UTC

PUP.Win32.Softonic.dd!c

Сімейство шкідливого ПЗ: Softonic

N/A
Рівень виявлення
4,442,136
Розмір файлу (байти)
2025-05-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c1fe2147288df9f805add851b0a250fb
SHA1
bbd4cf561810b2a5f6b57fbc4878ca27b11620b6
SHA256
02e032f5112cc1aaab727f99b059736f0b4c30b4895c66d93ca29b2acbdaadaf
SHA512
6d8cf31e21597c206453fc90ed7108f921ee8e2ab402ad2a01ef70451a2094e93cccc4341420406f8529c6b960a8742ad580ec47d62eb9539b666b78ae502654
ImpHash
646dcc05b4c32807da2b88fb97ab127e

PE-аналіз

Основна інформація

Іконка
Хеш: 3bb13081559d24c13da756f1077f8274
Нечіткий: 3e9a00f5e503cf72961eb1517b877aee
dHash: 5050d274cecc82aa
Базова адреса 0x00400000
Точка входу 0x005c2253
Час компіляції 2024-10-14 12:00:04
Контрольна сума 0x004423fd (Фактична: 0x004423fd)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Цифровий підпис OK
Імпорти 21 бібліотек
Експорти 0 функцій
Ресурси 772 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Softonic
FileDescription Softonic
FileVersion 3.0.9.1
LegalCopyright (c) Softonic. All rights reserved.
ProductName Softonic
ProductVersion 3.0.9.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,145,472 bytes 2,145,792 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D429D4526F136AD972903F73CD638996
.rdata 0x0020d000 557,946 bytes 558,080 bytes 5.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B259E8629A7B0AF13072041012E0F67
.data 0x00296000 67,576 bytes 47,104 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73D1CEE053AE8134F8017DF383EEA99B
.rsrc 0x002a7000 1,508,968 bytes 1,509,376 bytes 7.56 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 070B98B4166CA5DEBB5A30A328D3605D
.reloc 0x00418000 170,340 bytes 170,496 bytes 6.57 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2CCDCD3729DDA95813E2EA2AADE5CF4A
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 772 (1,421,703 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 11 22 байтів
0%
IMAGE_BLOB 1 26,694 байтів
1.9%
IMAGE_BLOB2 1 22,500 байтів
1.6%
IMAGE_BLOB3 1 24,656 байтів
1.7%
LOCALE 4 9,382 байтів
0.7%
PNG 553 1,012,317 байтів
71.2%
STYLE_XML 5 83,741 байтів
5.9%
RT_CURSOR 28 8,496 байтів
0.6%
RT_BITMAP 46 158,460 байтів
11.1%
RT_ICON 21 43,144 байтів
3%
RT_MENU 1 284 байтів
0%
RT_DIALOG 33 15,152 байтів
1.1%
RT_STRING 30 12,804 байтів
0.9%
RT_GROUP_CURSOR 27 554 байтів
0%
RT_GROUP_ICON 5 324 байтів
0%
RT_VERSION 1 592 байтів
0%
RT_MANIFEST 1 2,032 байтів
0.1%
None 3 549 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.Softonic.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Softonic.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware