Gridinsoft Logo
File Icon

Farcry 2.exe Malware Generic - Звіт скану

Технічний аналіз

Ім'я файлу Farcry 2.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Версія сканера 1.0.210.174
Версія бази даних 2025-03-03 22:00:23 UTC

Malware.Win32.Generic.cld

Сімейство шкідливого ПЗ: Generic

Ця назва виявлення ідентифікує підозрілі файли, що демонструють поведінкові шаблони, подібні до троянів. Представляє шкідливе ПЗ, яке маскується під доброякісні програми, виконуючи неавторизовані дії на зараженій системі.
N/A
Рівень виявлення
1,684,530
Розмір файлу (байти)
2025-03-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
be4ca367dd520df07173b2611503508f
SHA1
c3938a1a47933f2097d1042132d82a26b145cee8
SHA256
0892f4bd907c68e39be5e5b470c2793102ce8b1454101fa4db85dc3f114e99f4
SHA512
b28f537fc392ad2ff0f9dced32dd597899ed023d0e3eabd988f79436bf4846fad62b152978deeb75b5a3b7607702d1a09ae0787fc3a008616f5af5b33ae15a52
ImpHash
099c0646ea7282d232219f8807883be0

PE-аналіз

Основна інформація

Іконка
Хеш: a9a9e5c44576ad005c75f503c2b14027
Нечіткий: 262feee417924e04b528af8930015b72
dHash: ec8418b08888a8f8
Базова адреса 0x00400000
Точка входу 0x0040323f
Час компіляції 2009-12-05 22:51:56
Контрольна сума 0x00000000 (Фактична: 0x001a4a7f)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 5 Секції

Інформація про версію

Comments Instalador da Tradução do Jogo Far Cry 2 v1.01 BR desenvolvido por Jenner e MaxFox
CompanyName GameVicio Brasil®
FileDescription Far Cry 2 Tradução BR
FileVersion 1.01
LegalCopyright GameVicio Brasil®
ProductName Far Cry 2 Tradução BR
Translation 0x0000 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 23,462 bytes 23,552 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D74313478EDFEADD4AE9198D22CDEDA9
.rdata 0x00007000 4,496 bytes 4,608 bytes 5.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F179218A059068529BDB4637EF5FA28E
.data 0x00009000 3,917,784 bytes 1,024 bytes 4.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1EEC454322408E9A5283DB3EF5E21FEE
.ndata 0x003c6000 802,816 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0048a000 7,784 bytes 8,192 bytes 5.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 90ADB42D0F4BA47F201A5D72AAA4E446
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (7,236 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 4,264 байтів
58.9%
RT_DIALOG 4 1,238 байтів
17.1%
RT_GROUP_ICON 1 20 байтів
0.3%
RT_VERSION 1 756 байтів
10.4%
RT_MANIFEST 1 958 байтів
13.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Generic.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Generic.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware