Gridinsoft Logo
File Icon

Capcut-2.6.0-installer_ndLg4-1.exe PUP Softonic - Звіт скану

Технічний аналіз

Ім'я файлу capcut-2.6.0-installer_ndLg4-1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.148.174
Версія бази даних 2023-11-26 11:02:03 UTC

PUP.Win32.Softonic.dd!c

Сімейство шкідливого ПЗ: Softonic

N/A
Рівень виявлення
1,771,120
Розмір файлу (байти)
2023-11-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
353681e46b1ee20edcfb6a6a68a5c2d9
SHA1
f25d64785fc2d19b6a235d3493fa544560f79896
SHA256
2c3ba8601950c0c6b9d36cc2fbe234be81faed4395f02827a6d3ee9e571edb54
SHA512
58100c9b862082c306d4e04e466a13c9200f4e0d80833efd4922ceb47ca6cb715dcbaeda43d47dcddc2a0b465c34f12ed52ca158a3e9b8e2171bc1b0be82ac57
ImpHash
e569e6f445d32ba23766ad67d1e3787f

PE-аналіз

Основна інформація

Іконка
Хеш: a0ef7c81eee20e999575764306184ccf
Нечіткий: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Базова адреса 0x00400000
Точка входу 0x004b5eec
Час компіляції 2023-02-15 14:54:16
Контрольна сума 0x001b14b9 (Фактична: 0x001b14b9)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 7 бібліотек
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Експорти 3 функцій
Ресурси 30 Ресурси
Секції 10 Секції

Цифрові підписи

DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Softonic International SA (ES)

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName
FileDescription Տօftօnic Iոternatioոal SА
FileVersion 5.13.0.7339
LegalCopyright ©2023 Տօftօnic Iոternatioոal SА
OriginalFileName
ProductName Տօftօnic Iոternatioոal SА
ProductVersion 5.13.0.7339
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 735,716 bytes 735,744 bytes 6.36 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43AF0A9476CA224D8E8461F1E22C94DA
.itext 0x000b5000 5,768 bytes 6,144 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 185E04B9A1F554E31F7F848515DC890C
.data 0x000b7000 14,244 bytes 14,336 bytes 5.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CAB2107C933B696AA5CF0CC6C3FD3980
.bss 0x000bb000 28,136 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c2000 4,060 bytes 4,096 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E7D1635E2624B124CFDCE6C360AC21CD
.didata 0x000c3000 420 bytes 512 bytes 2.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8CED971D8A7705C98B173E255D8C9AA7
.edata 0x000c4000 154 bytes 512 bytes 1.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D4E1E508031AFE235BF121C80FD7D5F
.tls 0x000c5000 24 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c6000 93 bytes 512 bytes 1.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8F2F090ACD9622C88A6A852E72F94E96
.rsrc 0x000c7000 69,632 bytes 69,632 bytes 3.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 14A9408F8009D4B43771193B7DED35B8

Аналіз ресурсів

Всього ресурсів: 30 (67,541 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 55,173 байтів
81.7%
RT_STRING 11 8,040 байтів
11.9%
RT_RCDATA 3 768 байтів
1.1%
RT_GROUP_ICON 1 188 байтів
0.3%
RT_VERSION 1 1,412 байтів
2.1%
RT_MANIFEST 1 1,960 байтів
2.9%

Аналіз ланцюга сертифікатів

Сертифікат #1
Суб'єкт DigiCert Trusted Root G4
DigiCert Inc
US
Видавець DigiCert Assured ID Root CA
Серійний номер 19414496059604725969669510860671817818
Сертифікат #2
Суб'єкт DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 9586110043380832440035821245782711899
Сертифікат #3
Суб'єкт DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 11533403529598586876501374841704918745
Сертифікат #4
Суб'єкт DigiCert Timestamp 2023
DigiCert, Inc.
US
Видавець DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Серійний номер 7002784885422699301467740558332354838
Сертифікат #5
Суб'єкт Softonic International SA
Softonic International SA
ES
Видавець DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Серійний номер 6833089098909367268737575428847078400
Статус перевірки сертифіката

OK

Видалення PUP.Win32.Softonic.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Softonic.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware