Gridinsoft Logo
File Icon

Ragexe.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Ragexe.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.218.174
Версія бази даних 2025-06-11 05:00:13 UTC

Trojan.Heur!.01252021

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
6,885,824
Розмір файлу (байти)
2025-06-11
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a18fc73b0654d89e9367f52213fbcef8
SHA1
3da3f62f75587c02b1334bd3b3b9040ad59d9053
SHA256
29a8ddda37f2714fae7b6cc938d25af3a7fa6805bd5d7ecc6589194accceb024
SHA512
6b1398ccda4b09e42b59d01a07d85692bf899524f645a4c24f40cd0b8abc9a2994e211be51bb2b3c848293dcfe3ad25a1a42e00ba5824089609b881bf088b575
ImpHash
d226e417a822824ebf07289084a5372a

PE-аналіз

Основна інформація

Іконка
Хеш: 0187b7d3936a5388b3c10d9d68ada75d
Нечіткий: 0ec75c82573e8f98ec6f6b7e9e410624
dHash: c4c4b08e86869c9a
Базова адреса 0x00400000
Точка входу 0x01aa8058
Час компіляції 2025-06-05 05:04:37
Контрольна сума 0x0069e2f7 (Фактична: 0x00691d40)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\repositories\RagnarokClient\RagnarokClient\Release Overseas V142 C++20\Ragexe_up.pdb
Цифровий підпис OK
Імпорти 38 бібліотек
Експорти 1 функцій
Ресурси 3 Ресурси
Секції 12 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 11,409,517 bytes 2,813,952 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9AD13E9A54C798BF56CB1F4B5E1D3178
0x00ae3000 1,716,094 bytes 342,528 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E36C5F2F0B1085B4B0ACBF20F4797E6
0x00c86000 4,262,100 bytes 57,344 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 59852087ABE1438DD665CD4BB0DEABFE
0x01097000 161,360 bytes 52,736 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 12EDEB45B6B0BF30C3A928CE5E5F8C47
.debug 0x010bf000 4,096 bytes 1,536 bytes 4.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13CDDC607BA077ABFB7899857A4DC2E8
.edata 0x010c0000 4,096 bytes 512 bytes 1.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3A1C52CFCFDDB350BBA440C9ED028981
.vm_sec 0x010c1000 16,384 bytes 16,384 bytes 3.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 627F064B36BA198470E5BC9DB26E8CC8
.idata 0x010c5000 4,096 bytes 2,560 bytes 4.56 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 99D52B8C4C877D31BFD0225EE0A8565F
.tls 0x010c6000 20,480 bytes 17,408 bytes 0.01 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E12DEC744C74358C561820E97AAD3EB9
.rsrc 0x010cb000 4,096 bytes 2,048 bytes 4.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 953263C11018B93BB3AC0DF647B5ACA3
.winlice 0x010cc000 6,144,000 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x016a8000 3,570,176 bytes 3,566,592 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AB49F68CA456237C9A19C8FBB0D7FFFD
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 3 (1,550 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 744 байтів
48%
RT_GROUP_ICON 1 20 байтів
1.3%
RT_MANIFEST 1 786 байтів
50.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Heur!.01252021

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.01252021 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware