Gridinsoft Logo

Testing.exe Malware Generic - Звіт скану

Технічний аналіз

Ім'я файлу Testing.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-16 17:00:59 UTC

Malware.Win64.Generic.cld

Сімейство шкідливого ПЗ: Generic

Ця назва виявлення ідентифікує підозрілі файли, що демонструють поведінкові шаблони, подібні до троянів. Представляє шкідливе ПЗ, яке маскується під доброякісні програми, виконуючи неавторизовані дії на зараженій системі.
N/A
Рівень виявлення
2,646,528
Розмір файлу (байти)
2025-03-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b9b58fcc03227dd2db0db77a2e8d0269
SHA1
9cc8ed62d81bd384c33da543a7143d7e96a1f7d5
SHA256
0cdacb894e565ceebd06a5e85afe794e68ec0aefc2f0cf251d26c355eb1d0c2c
SHA512
b81f07c6ebe0a5b597ea524e1e94de05208667f8322781cafe31774bb72d6ade4c89058aeba44a29269d9e6db2060a42deac6945b3873617437e75b45d37d1a6
ImpHash
6dba2c2a8bd1f9b5b5c92f40fb456ef8

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400cdc14
Час компіляції 2024-05-03 15:14:50
Контрольна сума 0x00000000 (Фактична: 0x002942fd)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Шлях PDB C:\Users\IFIX PC BMC\Desktop\KX Sofwtares PvP\x64\Build\Testing.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 28 бібліотек
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 852,080 bytes 852,480 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6015431D6DF8B7CD22941D4E77E2568D
.rdata 0x000d2000 795,260 bytes 795,648 bytes 6.72 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F76E20070DB91A51C783BD6C8099D4D9
.data 0x00195000 964,016 bytes 958,976 bytes 6.79 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3700F96FA62023946D38E6EB78260429
.pdata 0x00281000 32,568 bytes 32,768 bytes 6.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABB80EBCB063DA853749A5C0FBC95668
.rsrc 0x00289000 488 bytes 512 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7928E0CB8931047A56664BFABF37D67B
.reloc 0x0028a000 5,016 bytes 5,120 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8A9346708E55929FF444D3628A559C52
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (392 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 392 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win64.Generic.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win64.Generic.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware