Gridinsoft Logo
File Icon

NetGroove Setup.exe Ransomware Skeeyah - Звіт скану

Технічний аналіз

Ім'я файлу NetGroove Setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive
Версія сканера 1.0.169.174
Версія бази даних 2024-03-14 13:00:32 UTC

Ransom.Win32.Skeeyah.cld

Сімейство шкідливого ПЗ: Skeeyah

N/A
Рівень виявлення
38,959,699
Розмір файлу (байти)
2024-03-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
088504f874c44330a37b4511156a0be4
SHA1
8988c75a23d54c682055fbd63c219541fbdb93ce
SHA256
1e09dd09af44d1e451e91c0d67b0ad2fcc88dd523870d11f4e48521b625b5530
SHA512
141dc70c949f19a9c191d3048d2a2254af83c87aa7ec80d3ee171ffb41fe5ee821ae0badc9d71ea0ae0b4f078c1b4cc258a3e85a0465814f835a3108cc5bd0c3
ImpHash
1033e7ad4ef699f506cce0c38fc5b07c

PE-аналіз

Основна інформація

Іконка
Хеш: 3443874fd60a0379eb7e45e9587cba62
Нечіткий: 74a89ee598283ed8bf17c360ddd8423e
dHash: e862eae6b696c6cc
Базова адреса 0x00400000
Точка входу 0x00401000
Час компіляції 2016-09-03 22:28:04
Контрольна сума 0x00000000 (Фактична: 0x02533fe7)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.code 0x00001000 35,851 bytes 36,352 bytes 5.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D494D9819D993CD871AB20D39F521795
.text 0x0000a000 164,908 bytes 165,376 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E93B38B5E97F703953BA08D3E743E1CE
.rdata 0x00033000 21,676 bytes 22,016 bytes 6.68 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BD3DD3927D0239A863456727E51B0BB7
.data 0x00039000 209,796 bytes 204,800 bytes 5.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 57905AA2D222A5DE45FCA3B1E813AA29
.rsrc 0x0006d000 26,688 bytes 27,136 bytes 5.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1F639330D65C4EDECDFE26054D45E6F
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (26,070 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 25,064 байтів
96.1%
RT_GROUP_ICON 1 132 байтів
0.5%
RT_MANIFEST 1 874 байтів
3.4%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Skeeyah.cld

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Skeeyah.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware