Gridinsoft Logo
File Icon

LDPlayer4_pt_1280_ld.exe PUP ChinAd - Звіт скану

Технічний аналіз

Ім'я файлу LDPlayer4_pt_1280_ld.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.186.174
Версія бази даних 2024-09-07 00:00:35 UTC

PUP.Win32.ChinAd.mz!c

Сімейство шкідливого ПЗ: ChinAd

N/A
Рівень виявлення
12,922,480
Розмір файлу (байти)
2024-09-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
908e05bcf942179e42cac3cc4f9545fe
SHA1
bef82438f0881d828c625066464ac814ab8485ab
SHA256
292cbf497b51fb90b770f93fd66d82c92eb82eb5ec87587d19129101c9282297
SHA512
537e8810f8bc5aa7b599c9b7aed2de208ea0a9ca6d47914e260c257929b7cff913bd9777743940c98a4592b2e84d3af807c4a507680062b5e6c0dfcb6c85bf23
ImpHash
31b1d182d4585c194fd68f0dd6a04cd9

PE-аналіз

Основна інформація

Іконка
Хеш: 8462a99ffa1b282cc7c67cd11645172f
Нечіткий: d741995a72279a7f7cf2833cdc40d038
dHash: f08c96232b9b8bf4
Базова адреса 0x00400000
Точка входу 0x004e94ae
Час компіляції 2024-06-11 06:48:18
Контрольна сума 0x00c53667 (Фактична: 0x00c53667)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB H:\trunk_download\downloader_en\downloader\bin\ldplayerinst.pdb
Цифровий підпис OK
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 35 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,200,454 bytes 1,200,640 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B5FFCCE64EC713E442ECEF2AAFB0C29A
.rdata 0x00127000 274,360 bytes 274,432 bytes 5.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ED51E295E4BED730F6B14144616EB179
.data 0x0016a000 67,656 bytes 31,232 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8C06EB4C8CEF4AB494861E2EDAC71486
.rsrc 0x0017b000 11,331,480 bytes 11,331,584 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 375CC0225E6563B4BB8DCA5211135C84
.reloc 0x00c4a000 62,288 bytes 62,464 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 29FAEA35FF34EC7EB2B905825A64BBD5
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 35 (11,329,553 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
ZIPRES 2 10,734,590 байтів
94.7%
RT_ICON 26 593,472 байтів
5.2%
RT_MENU 1 80 байтів
0%
RT_DIALOG 1 296 байтів
0%
RT_STRING 1 72 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 376 байтів
0%
RT_MANIFEST 1 651 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.ChinAd.mz!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.ChinAd.mz!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware