Gridinsoft Logo
File Icon

EDRW v13 Activator v2.1 - De!.exe PUP AI - Звіт скану

Технічний аналіз

Ім'я файлу EDRW v13 Activator v2.1 - De!.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-06-06 18:00:24 UTC

PUP.Win32.AI.ns

Сімейство шкідливого ПЗ: AI

Виявлення на основі ШІ покращує традиційні антивірусні методи на основі сигнатур, ідентифікуючи поведінкові шаблони та аномалії. Цей підхід покращує виявлення нових та поліморфних варіантів шкідливого ПЗ, які можуть уникати звичайних заходів безпеки.
N/A
Рівень виявлення
3,705,856
Розмір файлу (байти)
2025-06-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
284182f0388fe891ed6b6a1da5b4196e
SHA1
ee4ffea0eb3ceef561c7b02fbcc11f14a8775027
SHA256
10badd3b49c88ac87ce720c47ccd79f0db4f8125d63b52d328e554fb549c44a8
SHA512
6797010284372abade5b8ad4c7c84bfedc9d40be56f6a159f4e804933038c57954e5b99915230db41f5b4bb0a975352257629bb2963616e7e41fa0346e1befea
ImpHash
3ea9c77da2c70a9af0f1ffdeaa76427e

PE-аналіз

Основна інформація

Іконка
Хеш: 42a22710013d2940131883c110de4bd1
Нечіткий: bfef0d6c79d6edce3c059fe040d432fa
dHash: 9669e896b2b2d480
Базова адреса 0x00400000
Точка входу 0x006305f4
Час компіляції 2020-04-22 21:21:05
Контрольна сума 0x0038cbc4 (Фактична: 0x0038cbc4)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 11 бібліотек
Експорти 3 функцій
Ресурси 53 Ресурси
Секції 11 Секції

Інформація про версію

FileVersion 2.0.0.0
ProductVersion 1.0.0.0
ProgramID com.embarcadero.EaseUS_DRW
FileDescription EaseUS_DRW
ProductName EaseUS_DRW
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,281,952 bytes 2,281,984 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 12259156EB1F0700AC8540564B25AEC7
.itext 0x0022f000 5,704 bytes 6,144 bytes 6.09 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 428DBD02B48BCC62DE2734A5866CE7D6
.data 0x00231000 37,016 bytes 37,376 bytes 6.75 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7688BF05365D691FAF37AA8AD213D008
.bss 0x0023b000 26,628 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00242000 12,614 bytes 12,800 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A75268841D2276C894B693A1A08C4908
.didata 0x00246000 2,924 bytes 3,072 bytes 4.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6041A3A577A4BAD0208C6F60BFDF459F
.edata 0x00247000 156 bytes 512 bytes 1.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 75C0B5D43524DB85A6C7B24266C6873C
.tls 0x00248000 72 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00249000 93 bytes 512 bytes 1.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 597C567CA004669128FD0786F81DD70C
.reloc 0x0024a000 206,028 bytes 206,336 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B050C170017B7FC0D3C4797706A0B776
.rsrc 0x0027d000 1,155,808 bytes 1,156,096 bytes 2.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9AD868D4296B227D29B4CB0427729D3F
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 53 (1,152,935 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
0.2%
RT_ICON 9 562,568 байтів
48.8%
RT_STRING 23 18,568 байтів
1.6%
RT_RCDATA 4 567,011 байтів
49.2%
RT_GROUP_CURSOR 7 140 байтів
0%
RT_GROUP_ICON 1 132 байтів
0%
RT_VERSION 1 524 байтів
0%
RT_MANIFEST 1 1,836 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення PUP.Win32.AI.ns

Gridinsoft має можливість виявляти та видаляти PUP.Win32.AI.ns без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware