Звіт скану файлу Visualcam exe Trojan Heuristic: 8f4ffa6adc4c9cd0da2af39ddf877ef6
Gridinsoft Logo
File Icon

Visualcam.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу visualcam.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.223.174
Версія бази даних 2025-08-24 10:00:41 UTC

Trojan.Heur!.00046033

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
15,943,384
Розмір файлу (байти)
2025-08-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8f4ffa6adc4c9cd0da2af39ddf877ef6
SHA1
1e99a2e92d3ddd0e3ead69e35a67e00810f66ff2
SHA256
3d9701775b0bc2fdca70b0a0750769151a3969d46de40c1d02df3619e49c7b5b
SHA512
0eba8f498d7bcf51d88b3c33aea3b1366b67a917d2250bac944072b4ea8434aaa2be3ddae951ee28c1b6d75e0ea13659fe3c90ee2825e8a0b9db45becd48be8d
ImpHash
82eeb5f4f2ca21d99c9c5c8fdab769d7

PE-аналіз

Основна інформація

Іконка
Хеш: bdb27dd80cfb08c4d0db17ecd400be5c
Нечіткий: 182d7c9d8aef42176cebd559904a3dd2
dHash: ccbb4d686a33b3e8
Базова адреса 0x140000000
Точка входу 0x1407696f8
Час компіляції 2019-01-11 20:13:52
Контрольна сума 0x00f3d0a2 (Фактична: 0x00f445c0)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 45 бібліотек
Експорти 1121 функцій
Ресурси 864 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName WISE Software Solutions, Inc.
FileDescription VisualCAM Executable
FileVersion 16.9.69.0
InternalName VisualCAM
LegalCopyright Copyright © 1989-2018 WISE Software Solutions, Inc.
LegalTrademarks VisualCAM, GerbTool, esiCAM, LaserViaCAM and WiseView are trademarks of WISE Software Solutions, Inc.
OriginalFilename VisualCAM.exe
ProductName WISE Software VisualCAM
ProductVersion 16.9.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 8,788,476 bytes 8,788,480 bytes 6.38 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9D997E36BEF8A36BC3564F5CF92458CB
.textidx 0x00863000 1,194,637 bytes 1,195,008 bytes 5.50 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7FECA97959C5DC308FE17C1284AC6BF5
.rdata 0x00987000 3,750,974 bytes 3,751,424 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64519D9D2C09BD1C68BCFFCD9D245DAF
.data 0x00d1b000 1,602,604 bytes 861,184 bytes 4.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 661CC6B2CBB11ECF91D1D3973D21A9C6
.pdata 0x00ea3000 452,736 bytes 453,120 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CEABDDCC34F77708DEA1B26B9E771730
.gfids 0x00f12000 68 bytes 512 bytes 0.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9C3EF078DFB29C07117F884FD0AC1785
.tls 0x00f13000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00f14000 884,000 bytes 884,224 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC7945B13DBA49A5F3E2EC73ED3079F9
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 864 (840,059 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AFX_DIALOG_LAYOUT 30 60 байтів
0%
RT_CURSOR 10 3,136 байтів
0.4%
RT_BITMAP 71 325,880 байтів
38.8%
RT_ICON 142 150,182 байтів
17.9%
RT_MENU 5 21,744 байтів
2.6%
RT_DIALOG 346 271,950 байтів
32.4%
RT_STRING 88 56,872 байтів
6.8%
RT_ACCELERATOR 1 48 байтів
0%
RT_GROUP_CURSOR 7 182 байтів
0%
RT_GROUP_ICON 132 2,780 байтів
0.3%
RT_VERSION 1 1,088 байтів
0.1%
RT_MANIFEST 1 798 байтів
0.1%
None 30 5,339 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.00046033

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00046033 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware