Gridinsoft Logo
File Icon

SharkHack.exe PUP AI - Звіт скану

Технічний аналіз

Ім'я файлу SharkHack.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-07 15:00:43 UTC

PUP.Win64.AI.cl

Сімейство шкідливого ПЗ: AI

Виявлення на основі ШІ покращує традиційні антивірусні методи на основі сигнатур, ідентифікуючи поведінкові шаблони та аномалії. Цей підхід покращує виявлення нових та поліморфних варіантів шкідливого ПЗ, які можуть уникати звичайних заходів безпеки.
N/A
Рівень виявлення
4,067,328
Розмір файлу (байти)
2025-03-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
de1829af1a22bbf3e19e47a95429801f
SHA1
42984734b1532e8ebd99da16026ed225d1020b19
SHA256
24de9f578a10c496dbed85d9e01a1bae955f317e93717988e39e9049ce4896c2
SHA512
a6eb8339b52b7bda0a135de7b0030a70be1ac2d1e5b0ec344ef27b73ccfc7a51f79be43882554d816164451097d6d111d1ead1b3e827085de7e8fd68d812a098
ImpHash
7d19489b051f7b63e0799521ce3b82f7

PE-аналіз

Основна інформація

Іконка
Хеш: 723ceae4e95df37b35f1648f189c8da0
Нечіткий: 6f614ee1358b9bb0812770b51192e36a
dHash: c08639e9e03880c0
Базова адреса 0x140000000
Точка входу 0x1401f6ee4
Час компіляції 2025-01-05 18:59:52
Контрольна сума 0x00000000 (Фактична: 0x003e5555)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 17 бібліотек
Експорти 89 функцій
Ресурси 10 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,664,448 bytes 2,664,448 bytes 6.28 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D17529C2784399C003036941638B4EA7
.rdata 0x0028c000 475,902 bytes 476,160 bytes 5.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 146C7CEF8E33E5D6F85B2859C23E2245
.data 0x00301000 620,416 bytes 583,168 bytes 7.36 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0ACE8A25103D2D3D99732601165BD37E
.pdata 0x00399000 130,104 bytes 130,560 bytes 6.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B2847C975EFED0ED455BA1A75FA031F1
.fptable 0x003b9000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x003ba000 196,992 bytes 197,120 bytes 6.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF8454694E7BE937597D3E0657780298
.reloc 0x003eb000 14,276 bytes 14,336 bytes 5.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D43B1A238AB0CFBB4BF9061B7AEF7FF2
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 10 (196,441 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 196,309 байтів
99.9%
RT_GROUP_ICON 1 132 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення PUP.Win64.AI.cl

Gridinsoft має можливість виявляти та видаляти PUP.Win64.AI.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware