Gridinsoft Logo
File Icon

Thaiphoon.exe Trojan Downloader - Звіт скану

Технічний аналіз

Ім'я файлу Thaiphoon.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.158.174
Версія бази даних 2024-02-08 00:00:27 UTC

Trojan.Win32.Downloader.sa

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
4,061,184
Розмір файлу (байти)
2024-02-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f85b143eebe6d22a7568b1ba6e8020df
SHA1
560ee07ad041755da92d7c204d70ba6bff4f7b1b
SHA256
1267ced199ae45701fe53bbf153d25539e3470c3e29f6865c1318d942c457eb8
SHA512
e2ae2993cebcba8e27eb09f056bd6ef11620be976bf7ae1119a30a1c25a580577fb6dda37070e2101cb8e15b29676634bb681464662e31caa70ffc2770a77b74
ImpHash
35e0b8c917a86d77d04a992d9b51703b

PE-аналіз

Основна інформація

Іконка
Хеш: bd9e2df039f8e90355f87dedccfa038a
Нечіткий: e67ec5cd4fca08311d590ce3e73ef48e
dHash: e8b07169714965e8
Базова адреса 0x00400000
Точка входу 0x01156eec
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x003eb0c7)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 127 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Showshock Softnology LLC
FileDescription SPD EEPROM programming software
LegalCopyright ©2005-2023 Showshock Softnology LLC
OriginalFilename Thaiphoon.exe
ProductName Thaiphoon Burner Super Blaster
ProductVersion 17.1.0.2
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 2,404,352 bytes 892,928 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 61F2433AF0D5AC35C31238F8CE82AB25
0x0024c000 53,248 bytes 17,920 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3B4467188AEB20C2DBDA1DF05510A528
0x00259000 16,384 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0025d000 16,384 bytes 512 bytes 2.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AF2C056EE47CCE7F7446AC52717677BA
0x00261000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00262000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00263000 163,840 bytes 100,352 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6F78870FA10E1AAD1FFD0394C5AA9C37
0x0028b000 1,138,688 bytes 209,408 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6D55483422C8FD570181FB4B9B4B5249
.rsrc 0x003a1000 368,640 bytes 366,080 bytes 5.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5FAB8F0136DCC42072905CDEBB822FAE
0x003fb000 7,553,024 bytes 195,584 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B476115796F15C8FA5C215F6F706332A
.data 0x00b2f000 2,277,376 bytes 2,277,376 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A8B27A16137866E3F17E1657B2F25CF3
Попередження аналізу ентропії

6 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 127 (1,127,774 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 9 2,772 байтів
0.2%
RT_BITMAP 21 6,588 байтів
0.6%
RT_ICON 8 313,792 байтів
27.8%
RT_DIALOG 1 82 байтів
0%
RT_STRING 38 43,044 байтів
3.8%
RT_RCDATA 37 760,019 байтів
67.4%
RT_GROUP_CURSOR 9 180 байтів
0%
RT_GROUP_ICON 2 124 байтів
0%
RT_VERSION 1 736 байтів
0.1%
RT_MANIFEST 1 437 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Downloader.sa

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Downloader.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware