Gridinsoft Logo

Presidio.dll Trojan Packed - Звіт скану

Технічний аналіз

Ім'я файлу Presidio.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.153.174
Версія бази даних 2024-01-02 22:02:18 UTC

Trojan.Win64.Packed.ns

Сімейство шкідливого ПЗ: Packed

Упаковане шкідливе ПЗ використовує техніки стиснення, шифрування або обфускації для зміни зовнішнього вигляду коду та уникнення виявлення безпеки. Ці методи модифікують оригінальну структуру шкідливого ПЗ для обходу систем виявлення на основі сигнатур та ускладнення зусиль аналізу.
N/A
Рівень виявлення
3,518,480
Розмір файлу (байти)
2024-01-02
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e52e1c0b3006e53821a6812b65776f55
SHA1
80e2254f1b5cc22e912991e4c45130c236c385e9
SHA256
22f17234d5b6c8e69ee612406d70b7a9c2cec1e96272cb912f0652b02344f629
SHA512
995c1a2a52ad928f9d4a79ed3bfca94fe6277cad8b4ddf78d5614f6f3703245395e885534aa7e1fde0e70b411afc3c9feda8b39f9939e4cd7b8e5bc23a499cc2
ImpHash
dab03522fe7618ebb94a66f43a593106

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x1807c0058
Час компіляції 2023-12-19 22:24:21
Контрольна сума 0x00361409 (Фактична: 0x00361409)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
kernel32, USER32, WS2_32, dbghelp, ntdll, CRYPT32, ADVAPI32
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 15 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00010000 927,160 bytes 412,160 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3ECB69BE24E49528B7C94E5F61B12163
0x00100000 811,488 bytes 272,384 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1E7F29CB12106B0DAB313B7E2891AE9
0x001d0000 31,192 bytes 3,072 bytes 7.78 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 47BDDB221DFA209888D3E9A7D60B480F
0x001e0000 35,448 bytes 20,992 bytes 7.69 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6DBE17097E972AF1F6A78C271C5A0D1F
0x001f0000 8,720 bytes 1,536 bytes 7.46 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6610861C2505FC2EE4B388EBB88614E4
0x00200000 24 bytes 512 bytes 1.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 690009B99CDFE5D840298680902615B8
0x00210000 348 bytes 512 bytes 4.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C81C2310B452584438515970BA122DFC
0x00220000 488 bytes 512 bytes 6.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9185F99BCE1D9D9F54948FFF6E39F911
0x00230000 11,736 bytes 7,168 bytes 7.86 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 910F894E4CB3972AEF641DD615C9EFA6
.idata 0x00240000 65,536 bytes 512 bytes 3.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 80748CA0FA2662852D5BD587E22B2A0B
.tls 0x00250000 65,536 bytes 512 bytes 0.40 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E0AFCC596C7CB7B2FB2388486AB3D6AA
.rsrc 0x00260000 65,536 bytes 512 bytes 4.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0C2D91F71E35C2A027A5FBFDF6703AE8
.themida 0x00270000 5,529,600 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x007c0000 2,796,544 bytes 2,796,544 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DFA3B48141A9BF43DCB44CBF855A30D0
.reloc 0x00a70000 65,536 bytes 16 bytes 2.53 (Нормально) IMAGE_SCN_MEM_READ 175DE22EC855BA7E6CDC267D341F603B
Попередження аналізу ентропії

6 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (392 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 392 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Packed.ns

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Packed.ns без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware