Gridinsoft Logo
File Icon

LEGOLOTR.exe Pack Gen - Звіт скану

Технічний аналіз

Ім'я файлу LEGOLOTR.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-23 21:00:30 UTC

Pack.Win32.Gen.bot!ep-44913

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
43,961,344
Розмір файлу (байти)
2025-07-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7f8b47fc4c7dff421a4491835a40b670
SHA1
294f2be808c3051aad58f17ef2de764de76fe1e6
SHA256
1610ef580a132739d28d55f12c76df6711d4a24643996ea0f00c824ce0cc8904
SHA512
a06d144a63875286c478e890ed074b10d7da806be48299615631a4adabea1351aa8352406d16cda6cfacc72d733431fef02ce847bd3d276273c6435e9938bcce

PE-аналіз

Основна інформація

Іконка
Хеш: ca1a36a15bb039ddde2ce1736496aed0
Нечіткий: 8f92b6969bb0f658ae286767535ed2da
dHash: cd97362393b46443
Базова адреса 0x00400000
Точка входу 0x02defa50
Час компіляції 1971-01-13 03:02:24
Контрольна сума 0x00000000 (Фактична: 0x029eec1f)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 0
Експорти 0 функцій
Ресурси 160 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Warner Bros. Interactive Entertainment
FileDescription LEGO® Lord of the Rings
FileVersion 1.0.0.496174
InternalName LEGO® Lord of the Rings
LegalCopyright Copyright (C) 2012
OriginalFilename LEGOLOTR.exe
ProductName LEGO® Lord of the Rings
ProductVersion 1.0.0.496174
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 22,676,992 bytes 22,676,992 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E707E63FF94DF9953237F2F1A1877143
.rdata 0x015a2000 5,550,080 bytes 5,550,080 bytes 4.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 17733AA1EEC463C63A7B22D0144D0098
.data 0x01aed000 12,500,524 bytes 12,500,992 bytes 4.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 075D370E2DA5120DA33E23C91C8EA1EB
.tls 0x026d9000 13 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.shr 0x026da000 8 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x026db000 3,207,648 bytes 3,207,680 bytes 7.90 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 50F4916695D4BDA047596DCD9AB3CAFF
.bOkxeyO 0x029eb000 20,480 bytes 20,480 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5E721E6182214A547685A1808EE19CC2
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 160 (3,200,237 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DATA 14 80,278 байтів
2.5%
RT_RCDATA 2 883,746 байтів
27.6%
RT_ICON 127 2,232,714 байтів
69.8%
RT_GROUP_ICON 15 1,868 байтів
0.1%
RT_VERSION 1 848 байтів
0%
RT_MANIFEST 1 783 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Pack.Win32.Gen.bot!ep-44913

Gridinsoft має можливість виявляти та видаляти Pack.Win32.Gen.bot!ep-44913 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware