Gridinsoft Logo
File Icon

Setup_10024.exe PUP Snackarcin - Звіт скану

Технічний аналіз

Ім'я файлу Setup_10024.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.194.174
Версія бази даних 2024-10-24 15:00:25 UTC

PUP.Win32.Snackarcin.dd!s1

Сімейство шкідливого ПЗ: Snackarcin

N/A
Рівень виявлення
69,812,848
Розмір файлу (байти)
2024-10-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
065334948b007f1121d84fa3b8cc036c
SHA1
3fcf60f5f18346cb4cadb36e3bb63aa00f418f8f
SHA256
2c2eb6e8bcd47491ff1e305fb196846a5b07ccdfc23cb8f3c2345a0ae1018e35
SHA512
314d2b20388226567eb229961173dcab93f5e9f3ab8b2307bd3d2a36b3c86f663f025c1b257c6f1957d03072574eae3feca00a3626806f8825b26e0158bd5f4e
ImpHash
d514a0a043584816db80d35d2586aa85

PE-аналіз

Основна інформація

Іконка
Хеш: e8da5abe9752f0a27e183894c8881ac0
Нечіткий: c5dace78993d50eaedeb05b7c48ce608
dHash: 848c5454baf47474
Базова адреса 0x00400000
Точка входу 0x009981ec
Час компіляції 2024-05-26 17:54:49
Контрольна сума 0x04298880 (Фактична: 0x04298880)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 10 бібліотек
SHLWAPI, KERNEL32, USER32, SHELL32, OLEAUT32, bcrypt, ADVAPI32, CRYPT32, WLDAP32, WS2_32
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Agreement Tool Tools
FileDescription 7-zip Agreement Tool Tools
FileVersion 1.0.0.0
LegalCopyright Copyright 2002-2022 Agreement Tool Tools
ProductName 7-zip Agreement Tool Tools
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 6,357,065 bytes 6,357,504 bytes 5.91 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 461511DD62E11F984A617392A597FDC8
.rdata 0x00612000 204,924 bytes 205,312 bytes 5.73 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4730FB599A00A5B1BBB8FC5BA12E54AC
.data 0x00645000 20,296 bytes 7,680 bytes 4.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 42997E98470ECA6397B5060C77772CCB
.rsrc 0x0064a000 3,144 bytes 3,584 bytes 3.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 71DB3EF5564D834A6E8A58ACB8D02DC7
.reloc 0x0064b000 73,676 bytes 73,728 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 60A9949C3FB25AA478FAE4B10A9D2C85
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (2,531 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 1,040 байтів
41.1%
RT_DIALOG 1 144 байтів
5.7%
RT_STRING 3 232 байтів
9.2%
RT_GROUP_ICON 1 34 байтів
1.3%
RT_VERSION 1 700 байтів
27.7%
RT_MANIFEST 1 381 байтів
15.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.Snackarcin.dd!s1

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Snackarcin.dd!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware