02f0ab35d6ec910d0c2d93a725e8bd4aa7eb9290d926ced76a5530be9ebae09c Trojan Shellcode - Звіт скану
Технічний аналіз
| Ім'я файлу | 02f0ab35d6ec910d0c2d93a725e8bd4aa7eb9290d926ced76a5530be9ebae09c |
| Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
| Версія сканера | 1.0.140.174 |
| Версія бази даних | 2023-09-30 12:04:05 UTC |
Trojan.Win64.Shellcode.sa
Сімейство шкідливого ПЗ: Shellcode
Сканувати інший файл
Ідентифікація файлу
| Тип хешу | Значення | Дія |
|---|---|---|
| MD5 |
cb315a90143c0133eed705cc7383bec9
|
|
| SHA1 |
9599eadbc0abb4c6a5ff25c2be56069eabe61467
|
|
| SHA256 |
02f0ab35d6ec910d0c2d93a725e8bd4aa7eb9290d926ced76a5530be9ebae09c
|
|
| SHA512 |
4adf33549fc29e7e189d1ea3858f4253fecf27cccd4d8233e147bde986a3a96161631e8d62cb788410f78d735aa8d8863f2d46efc3c8f722b09b7ec4ab8e7219
|
|
| ImpHash |
da9d200bc131891d13bfd9fa703ef806
|
PE-аналіз
Основна інформація
▼| Базова адреса | 0x140000000 |
| Точка входу | 0x1400014e0 |
| Час компіляції | 2023-09-04 05:28:19 |
| Контрольна сума | 0x0009f4a4 (Фактична: 0x0009f4a4) |
| Версія ОС | 4.0 |
| Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
| Цифровий підпис | The PE file does not contain a certificate table. |
| Імпорти |
2 бібліотек
KERNEL32, msvcrt |
| Експорти | 0 функцій |
| Ресурси | 1 Ресурси |
| Секції | 19 Секції |
PE-секції
▼| Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
99,224 bytes | 99,328 bytes | 6.16 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
71ABAC39C34A6659434471012EA03D6B |
.data |
0x0001a000 |
400 bytes | 512 bytes | 1.68 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES
|
4E87749631857BF6A9BF0827947F0F1A |
.rdata |
0x0001b000 |
7,808 bytes | 8,192 bytes | 4.98 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES
|
32B0DEB4967EC8CEBD64EF8ED3DA61D1 |
.pdata |
0x0001d000 |
3,648 bytes | 4,096 bytes | 4.55 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
6784406EA57EE6ABDA5561FEC10C3D9C |
.xdata |
0x0001e000 |
3,308 bytes | 3,584 bytes | 4.17 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
FC32F9C13AA7408CA92A0D9BA007E5BD |
.bss |
0x0001f000 |
3,712 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00020000 |
4,284 bytes | 4,608 bytes | 4.12 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
BFCD84CA76EB866A6360258FA67D884D |
.CRT |
0x00022000 |
112 bytes | 512 bytes | 0.41 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES
|
71666F209ADE8C1D1E1FF8D80EAA1AD3 |
.tls |
0x00023000 |
16 bytes | 512 bytes | 0.00 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x00024000 |
1,256 bytes | 1,536 bytes | 4.78 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
6AEFC4D9B464069B0BB115D1E3D94B16 |
.reloc |
0x00025000 |
160 bytes | 512 bytes | 1.93 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
19F00BA299971377FA01D7684BFBA4C2 |
/4 |
0x00026000 |
2,272 bytes | 2,560 bytes | 1.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
1CFB8B495D43F4EA1ADF65B15BC3F4A6 |
/19 |
0x00027000 |
112,548 bytes | 112,640 bytes | 5.97 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
F94F040253D155FD95891A716A7E664A |
/31 |
0x00043000 |
17,574 bytes | 17,920 bytes | 4.72 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
84B1CB476A20CEAAFC824D12056DB097 |
/45 |
0x00048000 |
57,516 bytes | 57,856 bytes | 5.34 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
62C38276C9B40938459A4647EC6A6495 |
/57 |
0x00057000 |
11,952 bytes | 12,288 bytes | 3.64 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES
|
F6C0A083F8E13951104D20CF671CB2FD |
/70 |
0x0005a000 |
2,814 bytes | 3,072 bytes | 4.75 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
DEB27182A6A96F0B790F0A20362A633F |
/81 |
0x0005b000 |
172,575 bytes | 173,056 bytes | 2.83 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
45501E0E884174A30F55B106BA45B4DD |
/92 |
0x00086000 |
9,024 bytes | 9,216 bytes | 1.90 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
7358759E91F123A90935C20071E30C46 |
Аналіз ресурсів
▼| Тип ресурсу | Кількість | Загальний розмір | Відсоток |
|---|---|---|---|
| RT_MANIFEST | 1 | 1,167 байтів |
Аналіз ланцюга сертифікатів
▼Немає цифрових підписів
Цей файл не має цифрового підпису.
Наслідки для безпеки:
- Неможливо перевірити особу видавця
- Підвищений ризик безпеки при запуску цього файлу
- Може викликати попередження безпеки на деяких системах
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
Статус перевірки сертифіката
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Видалення Trojan.Win64.Shellcode.sa
Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Shellcode.sa без подальшого втручання користувача.
Завантажити Anti-Malware
Інструкції з видалення
Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи
-
1
Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
-
2
Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
-
3
Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
-
4
Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
-
5
Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
-
6
Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Залишити коментар
Gridinsoft Anti-Malware
Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware
Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!