Gridinsoft Logo

RDR2Upscaler.org Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу RDR2Upscaler.org
Тип файлу
PE32+ executable (DLL) (console) x86-64, for MS Windows
Версія сканера 1.0.189.174
Версія бази даних 2024-09-18 21:00:22 UTC

Trojan.Heur!.02292022

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
7,251,456
Розмір файлу (байти)
2024-09-18
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9b42f1265c2f2cbcc34ddc12f12c5e85
SHA1
fe8e1fab21eeb4f5a53847787c919f59e6cb0082
SHA256
2e59ea10fbc9487c681a767dd5ae4f5f98873628d8520b78103467c77789a93b
SHA512
8a62bbc8fb36fdeffdfbf22ff0744e713fc3870beadfb8a889b33fa4c56dfea30152c2d16af211b7fecd371d4ba5f1313c4c77c1424c4b489e4baac55a9802e5
ImpHash
87c9aef416aabb9e5b134a252e694b2c

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x18096aa17
Час компіляції 2024-01-22 16:04:25
Контрольна сума 0x00000000 (Фактична: 0x006f74b9)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 21 бібліотек
Експорти 24 функцій
Ресурси 2 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName PureDark
FileDescription RDR2Upscaler
FileVersion 1.0.0.0
InternalName RDR2Upscaler
LegalCopyright MIT License
ProductName RDR2Upscaler
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,129,751 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x002fe000 1,549,028 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00479000 22,360 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x0047f000 157,152 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.xLH 0x004a6000 3,609,400 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.hTt 0x00818000 4,156 bytes 4,608 bytes 2.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EE98A91FEDC8519C74F828BD48485E6F
.L_u 0x0081a000 7,243,608 bytes 7,243,776 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F422FF1F9AAEC86A0ADDD4EC36201952
.reloc 0x00f03000 228 bytes 512 bytes 2.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6861E862BA3D537A0A9E7468CF37665A
.rsrc 0x00f04000 1,165 bytes 1,536 bytes 3.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 266F4B08E7544EE61104E630B9553A76
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 2 (1,001 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 620 байтів
61.9%
RT_MANIFEST 1 381 байтів
38.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02292022

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02292022 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware