Gridinsoft Logo
File Icon

ELoad.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу eLoad.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-11 07:00:29 UTC

Trojan.Heur!.02056023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
82,384,755
Розмір файлу (байти)
2025-08-11
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
aeaf22a8fb31bf931ab4a32aabd697c7
SHA1
606a98882b8a18c9cfbceaba829a2ce8481ac67a
SHA256
033ff92380fb24617607ebdb4ea8b09aa3507527b34abf899fce9612d98beeb0
SHA512
2e925e941d25f3f662d9c9e96ff10916dcb56cd63c76840602f3b006323bd44e2b813675eb437bd38c94e78a70373729194527e708cbddb12e35e52059cc450a
ImpHash
7d6859adf67d0b57e6d77234869ef0eb

PE-аналіз

Основна інформація

Іконка
Хеш: 751d5453f26e4bfb9c56557406a33ec4
Нечіткий: eabee590839d9802148249a93052df59
dHash: b9b9e8f8ceceee6c
Базова адреса 0x140000000
Точка входу 0x141c5c350
Час компіляції 2025-08-05 18:40:56
Контрольна сума 0x04e99797 (Фактична: 0x04e99796)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\23.0.0\out\Release\node.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 8839 функцій
Ресурси 16 Ресурси
Секції 7 Секції

Інформація про версію

FileDescription General-purpose programming language runtime
InternalName CoreFlow.exe
OriginalFilename CoreFlow.exe
CompanyName FlowTech Innovations
LegalCopyright © 2025 FlowTech Innovations. All rights reserved.
ProductName CoreFlow
FileVersion 9.0.0.0
ProductVersion 9.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 30,097,948 bytes 30,098,432 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B2A80486F5042100137AED695DF9E42C
.rdata 0x01cb6000 50,018,270 bytes 50,018,304 bytes 6.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10C5D3D86B6272B4CE46396306B368BB
.data 0x04c6a000 3,195,236 bytes 312,832 bytes 3.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3591CE54F2037C50A57FEA1FD6E99337
.pdata 0x04f77000 1,365,708 bytes 1,366,016 bytes 6.95 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 76658FB9B89973BAC9BA0ACD95F0DA0D
.fptable 0x050c5000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x050c6000 94,890 bytes 95,232 bytes 7.42 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1D4E689B229285CEDA5EA7157B483B6D
.reloc 0x050de000 158,456 bytes 158,720 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C75B013FB0C2EE73BEE0C16B4EE8BA37
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 16 (93,988 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 92,134 байтів
98%
RT_GROUP_ICON 1 188 байтів
0.2%
RT_VERSION 1 844 байтів
0.9%
RT_MANIFEST 1 822 байтів
0.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02056023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02056023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware