Synthesia.exe Trojan Packed - Звіт скану

Trojan Packed
Updated on 2024-04-27 (22 days ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусівv.1.0.173.174
Версія БД:2024-04-27 07:00:17

Trojan.Win64.Packed.cl

Пакування - це загальна тактика, яку використовують автори шкідливого коду, щоб зробити свій шкідливий код більш важким для аналізу та виявлення антивірусними та безпековими програмами. Ці техніки включають стиснення, шифрування або іншу зміну коду шкідливого програмного забезпечення, щоб він виглядав інакше від своєї оригінальної форми. Мета - приховати справжню природу шкідливого коду від засобів безпеки.

FileSynthesia.exe
Перевірено2024-04-27 07:13:48
MD5839cb18f4698e59b2c08bbb70a6417dd
SHA11c99075a4599d4fdfede0eabee67c057017fa630
SHA2562c55cd81903c0cb5d8a6bd5a63c6801540f17ae2dbf09723f4f0bef2fe0f9d0f
SHA5120f89ecae2bad5bc23166815941e4015ecdcfee6897905b13ecb2f84033de699196ffa4f094ca33b3d051550088c698ba5c958d2a53312705756ee27f7fd87777
Imphash5dab2c5f9ee471d15897d0efa91b054d
File Size15897600 bytes

Видалення Trojan.Win64.Packed.cl

Видалення Trojan.Win64.Packed.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Packed.cl без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про версію файлу

FileDescriptionSynthesia
LegalCopyright(c)2022 Synthesia LLC
ProductNameSynthesia
ProductVersion10.9
Translation0x0409 0x0025

Інформація про файл (PE)

1a4d70978548798b2d58c56d3232d14f
8a10ea84ebad8240b634a98c21dc3542
e4e4ece8c8da9ad8
Image Base:0x140000000
Entry Point:0x1409be5cc
Compilation:2022-12-21 23:47:41
Checksum:0x00f2f714 (Actual: 0x00f2f714)
OS Version:6.0
PDB Path:C:\TeamCityAgent\work\f71b18c76256d81b\build\win\x64\Release\Synthesia.pdb
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:9
Imports: WINMM, KERNEL32, USER32, SHELL32, VERSION, SETUPAPI, WS2_32, dbghelp, WININET, WINHTTP, OPENGL32, gdiplus, GDI32, ADVAPI32, ole32, bcrypt,
Exports: 0
Resources:296

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00001000 0x003fdd1c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x003ff000 0x000de942 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x004de000 0x0003bb64 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.pdata 0x0051a000 0x00028488 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
_RDATA 0x00543000 0x0000015c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp0 0x00544000 0x0014e68c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp1 0x00693000 0x00f04a70 0x00f04c00 43a9765c870431dd32dc6845f4a10b7f 7.98
.reloc 0x01598000 0x000000d4 0x00000200 48c6cda9dcefe248e21d26c8c7614d6e 2.34
.rsrc 0x01599000 0x00dfe68e 0x00024200 551aa4466201620bc2eb11f114c0b057 5.06

Залиште коментар*

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

*Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.
Будь ласка, зачекайте...

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware