Gridinsoft Logo
File Icon

Adjprog.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Adjprog.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-27 20:00:29 UTC

Trojan.Heur!.03812021

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
5,718,016
Розмір файлу (байти)
2025-07-27
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6eae297cdceee78bf7e43477736cd939
SHA1
73ae397907afdcad7c84fa59f99b497b556648a7
SHA256
37cf0e974eb8f7520679160d2b9903b0719eb465ddedb41abd10e4f339d709ab
SHA512
2644881ac7898febb238eae70f34484805e2bfc5021101c13d5549a6079a33ffa409c23684a06fa463839c51ced1b9525b0c88b70e318c1d90c3a000170eba93
ImpHash
806d0bf83c77663d13165a7cf74a757a

PE-аналіз

Основна інформація

Іконка
Хеш: 71cebf069993990ed5d14e7ef419091f
Нечіткий: 0e7429eaf47953a7cb95a5ae950d8ead
dHash: f8c6ce4666badcf2
Базова адреса 0x00400000
Точка входу 0x0055f885
Час компіляції 2015-01-28 08:27:22
Контрольна сума 0x00000000 (Фактична: 0x0057f905)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 176 Ресурси
Секції 9 Секції

Інформація про версію

FileDescription Adjustment program for EPSON Inkjet Printer / Scanner
FileVersion 1, 0, 0, 0
InternalName AdjProg
LegalCopyright Copyright (C) SEIKO EPSON CORPORATION 2002-2007. All rights reserved.
OriginalFilename AdjProg.EXE
ProductName Adjustment program for EPSON inkjet printer
ProductVersion 1, 0, 0, 0
Translation 0x0411 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.textbss 0x00001000 2,953,216 bytes 2,949,272 bytes 5.93 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A565A32C07D1B289A31BC8511AD796EA
.text 0x002d2000 8,192 bytes 8,192 bytes 4.63 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B34387A7AD097671932FE024C71C4F3D
.data 0x002d4000 1,667,072 bytes 1,667,072 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F81446367FB0D209E7960455AB2234F4
.idata 0x0046b000 4,096 bytes 4,096 bytes 1.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92A160B6317AA41E0FAC310BE42B6044
.rsrc 0x0046c000 16,384 bytes 16,384 bytes 3.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B4584FC6210A93F6B782E4BBB8538D31
.Silvana 0x00470000 4,096 bytes 4,096 bytes 0.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5EACFE37C104B92A7846C66F4883C958
.MaThiO 0x00471000 8,646,656 bytes 4,096 bytes 1.57 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D78CC83E7EB26C41F2F3FE96A0CB7389
ZProtect 0x00cb0000 1,048,576 bytes 1,048,576 bytes 4.19 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6FBCA10A3EE9CBC26D7A3413C57EE3B
.mackt 0x00db0000 8,192 bytes 8,192 bytes 4.86 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 222F605AB97B06955AF575BC49FF0784
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 176 (123,900 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 16 4,800 байтів
3.9%
RT_BITMAP 2 508 байтів
0.4%
RT_ICON 1 3,240 байтів
2.6%
RT_DIALOG 123 110,284 байтів
89%
RT_STRING 14 3,718 байтів
3%
RT_GROUP_CURSOR 15 314 байтів
0.3%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 892 байтів
0.7%
RT_MANIFEST 1 86 байтів
0.1%
None 2 38 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.03812021

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03812021 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware