Gridinsoft Logo
File Icon

Keygen.exe Malware Gen - Звіт скану

Технічний аналіз

Ім'я файлу Keygen.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.168.174
Версія бази даних 2024-02-29 10:00:09 UTC

Malware.Win32.Gen.cld

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
268,288
Розмір файлу (байти)
2024-02-29
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
69cc499eb5ce545cd0f1f1695055f7e7
SHA1
d62b8c29ba895dd86a03c1af5a47359362e31357
SHA256
09ac1ea557ac386976ab08915fe6d1ba0f41b37436d07c8f8953d747cd88e9f1
SHA512
a8b1b3aa23f2be7c4142bd8627410892f965c6178e563858ef0136529c281b4ecab349938565ac0693bb5bda647266f385599b6544e34c492374e5f1d9403698
ImpHash
4e951e86436c76d700c0d4b4eb177a14

PE-аналіз

Основна інформація

Іконка
Хеш: 661d38d3dbc9339550e75d226ad94df1
Нечіткий: 67d9bec374b7836da6ea9616aa8a1298
dHash: e4b41f8d59792ac2
Базова адреса 0x00400000
Точка входу 0x0049ce50
Час компіляції 2023-03-26 17:43:27
Контрольна сума 0x00000000 (Фактична: 0x00047514)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
advapi32, comctl32, gdi32, KERNEL32, oleaut32, user32, version
Експорти 0 функцій
Ресурси 51 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName RadiXX11
FileDescription Proxifier/YogaDNS Keygen
FileVersion 1.0.0.0
InternalName Keygen.exe
LegalCopyright © RadiXX11
LegalTrademarks
OriginalFilename Keygen.exe
ProductName Proxifier/YogaDNS Keygen
ProductVersion 1.0.0.0
Comments By RadiXX11
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 409,600 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00065000 233,472 bytes 229,888 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35573DD1D201A71F647D5F3A05479A4D
.rsrc 0x0009e000 40,960 bytes 37,376 bytes 6.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DEC8E74BDA55BC8ADA3A31FBF5084373
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 51 (59,708 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
3.6%
RT_BITMAP 11 4,892 байтів
8.2%
RT_ICON 4 31,968 байтів
53.5%
RT_DIALOG 2 164 байтів
0.3%
RT_STRING 14 8,736 байтів
14.6%
RT_RCDATA 3 9,920 байтів
16.6%
RT_GROUP_CURSOR 7 140 байтів
0.2%
RT_GROUP_ICON 1 62 байтів
0.1%
RT_VERSION 1 820 байтів
1.4%
RT_MANIFEST 1 850 байтів
1.4%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Gen.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Gen.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware