Gridinsoft Logo

Undetek-v4.0.exe Trojan Sabsik - Звіт скану

Технічний аналіз

Ім'я файлу undetek-v4.0.exe
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.150.174
Версія бази даних 2023-12-06 00:01:31 UTC

Ransom.Win32.Sabsik.sa

Сімейство шкідливого ПЗ: Sabsik

Sabsik є варіантом шкідливого ПЗ, здатним завантажувати додаткові корисні навантаження, включаючи компоненти вимагального ПЗ. Може шифрувати файли користувачів та ініціювати вимоги викупу. Ця загроза представляє багатоетапну атаку, де початкове зараження призводить до більш серйозного компрометування системи.
N/A
Рівень виявлення
84,480
Розмір файлу (байти)
2023-12-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f714e7c7b6b56794be945b41e57b6b35
SHA1
0746932c09ee5fdd7c31d231656ffffc47682a7a
SHA256
136da2b3fc6c10f3be0cf225a354dc8b984cc10a3564a27dc730853107655c1b
SHA512
b2ac66439944c43066d73f5b0fb4fca0f7ff0884ed577e9ed115c27b650f111c8b498df93391da24792ef08ecba06b86e5da77be5805b6f7abd78fc9e57a94c6
ImpHash
b470f5d48f29c1572ccebb9fd57449ba

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x004066c6
Час компіляції 2023-11-28 00:33:14
Контрольна сума 0x00000000 (Фактична: 0x0001a651)
Версія ОС 6.0
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 10 бібліотек
KERNEL32, USER32, MSVCP140, VCRUNTIME140, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-locale-l1-1-0
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 4 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 27,037 bytes 27,136 bytes 6.08 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 34D4655B3CB069E9109BC9A5FF0BB02E
.rdata 0x00008000 6,468 bytes 6,656 bytes 4.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E8DBCC2CE9FE4C6E545DACF0A8235C15
.data 0x0000a000 48,600 bytes 48,128 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F04037B0FF55252CE5BF38E0FE4E56B1
.reloc 0x00016000 1,340 bytes 1,536 bytes 6.09 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C1B2C7582B2BE20B90E9C1CC653F5C68
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Sabsik.sa

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Sabsik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware