Gridinsoft Logo

WebView2Loader.dll Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу WebView2Loader.dll
Тип файлу
PE32+ executable (DLL) (console) x86-64, for MS Windows
Версія сканера 1.0.177.174
Версія бази даних 2024-05-25 02:00:21 UTC

Trojan.Heur!.00002032

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
161,240
Розмір файлу (байти)
2024-05-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
070809c8cd894cba0720ee6a0a51dcf3
SHA1
11b1ce3a95943edd0d47bb75bd31a5ad9d59aee6
SHA256
21c4858df0339d1bc8e4249f0c03456835665c93eb9faad1289fd82dd5b80309
SHA512
622bfad56e9d2e4bccc99924535017506706f1f8bb25a6ed111b46e583868bba7104afa76b9b6361d99ce05ca3c372c5a86e588d2e66584d394595ba1d484940
ImpHash
aaa8a1994a594e4746a652eda600aebf

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x1800049e0
Час компіляції 2023-09-12 18:41:50
Контрольна сума 0x00033858 (Фактична: 0x0002bdf8)
Версія ОС 5.2
Підписи PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Шлях PDB D:\a\_work\e\src\out\Release_x64\WebView2Loader.dll.pdb
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 1 бібліотек
KERNEL32
Експорти 4 функцій
Ресурси 1 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft Edge Embedded Browser WebView Loader
FileVersion 1.0.2045.28
InternalName WebView2Loader.dll
LegalCopyright Copyright Microsoft Corporation. All rights reserved.
OriginalFilename WebView2Loader.dll
ProductName Microsoft Edge Embedded Browser WebView Loader
ProductVersion 1.0.2045.28
CompanyShortName Microsoft
ProductShortName Microsoft Edge Embedded Browser WebView Loader
LastChange 95ebffb2b24df7e7fcfb01bf9176ce42a9fb3b2f
Official Build 1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 84,749 bytes 84,992 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3BB699C7CF7C37FFD51BF6EDAB2E8774
.rdata 0x00016000 45,996 bytes 46,080 bytes 4.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F676C086E7E19C7A4EB5B7C22B5CEF0B
.data 0x00022000 7,700 bytes 3,072 bytes 2.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EA91A801AD248B2FCF0B29E1600A0A3F
.pdata 0x00024000 5,340 bytes 5,632 bytes 4.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 97C2D42F6AD20018E4DFC740AF95CF83
.00cfg 0x00026000 56 bytes 512 bytes 0.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B9029DF1E7962729B981D94FA76C24E
.gxfg 0x00027000 4,256 bytes 4,608 bytes 4.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 805BC5EE590A0622FF79DD86FAFA6007
.retplne 0x00029000 140 bytes 512 bytes 1.05 (Нормально) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
.tls 0x0002a000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
_RDATA 0x0002b000 348 bytes 512 bytes 2.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04C4455073F04A18D4ACD557EA307457
.rsrc 0x0002c000 1,416 bytes 1,536 bytes 3.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 05122880B97B2F07146F66C87C99B83F
.reloc 0x0002d000 1,748 bytes 2,048 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7EEFC87076794F621ECBE446A08393B4

Аналіз ресурсів

Всього ресурсів: 1 (1,320 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 1,320 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.00002032

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00002032 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware