Gridinsoft Logo
File Icon

CLIPStudioPaint.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу CLIPStudioPaint.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.214.174
Версія бази даних 2025-04-16 03:00:24 UTC

Trojan.Heur!.02290023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
33,106,432
Розмір файлу (байти)
2025-04-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ba2dc36c630394decee1b65b6f14cb54
SHA1
40b22b5bf3c7c5c49f091876cdfbfc89a6bb40f6
SHA256
0cd489308db8b73948e2e40095e2f4a90f05a17da3f5c206b1eb2eb8a315f27f
SHA512
a0fde9c774bdc3dbe298802d55c8224f3b74268f9c0019a522afe6471b37a2faa4b7ef4209f0ebb4244ab5042ba9013c92ba8ba9e80df231f7324b4e63a53305
ImpHash
0b9da905db426fb9a43c50940c695777

PE-аналіз

Основна інформація

Іконка
Хеш: e65f3c7453f847e5818b05481fed7da9
Нечіткий: bfa3998a6732c5d384dc9a5c46d20f9d
dHash: c88e236d338cceb8
Базова адреса 0x140000000
Точка входу 0x146201f54
Час компіляції 2022-06-20 07:24:59
Контрольна сума 0x01f96d21 (Фактична: 0x01f96d21)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 51 бібліотек
Експорти 0 функцій
Ресурси 86 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName CELSYS,Inc.
FileDescription CLIP STUDIO PAINT
FileVersion 1.12.3.0
InternalName CLIP STUDIO PAINT
LegalCopyright (C) CELSYS,Inc. All Rights Reserved.
OriginalFilename CLIPStudioPaint.exe
ProductName CLIP STUDIO PAINT
ProductVersion 1.12.3
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 50,929,772 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x03094000 10,402,826 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x03a80000 3,985,896 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x03e4e000 1,608,480 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
_RDATA 0x03fd7000 9,224 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.krv0 0x03fda000 9,345,858 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.krv1 0x048c4000 13,096 bytes 13,312 bytes 0.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C716D1750D981B7224A24FAA6945E677
.krv2 0x048c8000 29,459,244 bytes 29,459,456 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B90CF28B04E873F1D8A5409F330E7A1F
.rsrc 0x064e1000 3,632,317 bytes 3,632,640 bytes 4.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 25CF4944B440D234EBE0FD5F8097417D
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 86 (3,628,007 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 72 3,625,122 байтів
99.9%
RT_GROUP_ICON 12 1,080 байтів
0%
RT_VERSION 1 784 байтів
0%
RT_MANIFEST 1 1,021 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02290023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02290023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware