Gridinsoft Logo
File Icon

ATube_Catcher_v4.10.77.11.333.exe PUP Gen - Звіт скану

Технічний аналіз

Ім'я файлу aTube_Catcher_v4.10.77.11.333.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.171.174
Версія бази даних 2024-04-08 17:00:30 UTC

PUP.Win32.Gen.dd!c

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
1,131,272
Розмір файлу (байти)
2024-04-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
4f5449f64410a2d01ac6d317d0f048f9
SHA1
f88c6864247a803bb71347ec6e49ad09cdff83b1
SHA256
0595448117e993d10a6c1b546f1e83bec8fb5fc995e63497674d37dc28277d95
SHA512
7ae4e11b681b76b0492a06e844368ea623a4bc42cb19a0a7a385c9769b5e447bed35e7bd116ea477b037e8be5f1f0c9a509e0d136c8a946c7284fdf7cd9f7486
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: bdc7dbd71b9afc590596a31af10935a6
Нечіткий: 1cf2a6b2d3f958548b426bbfc7054b3e
dHash: 18e8eafad6f87182
Базова адреса 0x00400000
Точка входу 0x004e7cc6
Час компіляції 2024-01-01 18:12:28
Контрольна сума 0x0011b287 (Фактична: 0x0011b287)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис OK
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 10 Ресурси
Секції 3 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 941,276 bytes 941,568 bytes 6.70 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C8F9592FD94828E1CA1FF5405840D3F0
.rsrc 0x000e8000 178,027 bytes 178,176 bytes 5.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6915FB111812D769CA5CDACDDB3303DB
.reloc 0x00114000 12 bytes 512 bytes 0.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0965C103A90372B6BA9BF1CA4181D998
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 10 (177,435 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 173,335 байтів
97.7%
RT_GROUP_ICON 1 104 байтів
0.1%
RT_VERSION 1 864 байтів
0.5%
RT_MANIFEST 1 3,132 байтів
1.8%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.Gen.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Gen.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware