Gridinsoft Logo
File Icon

YT_ViewTools_v3.8.exe Trojan Sabsik - Звіт скану

Технічний аналіз

Ім'я файлу YT_ViewTools_v3.8.exe
Тип файлу
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Версія сканера 1.0.164.174
Версія бази даних 2024-02-16 01:00:15 UTC

Ransom.Win32.Sabsik.sa

Сімейство шкідливого ПЗ: Sabsik

Sabsik є варіантом шкідливого ПЗ, здатним завантажувати додаткові корисні навантаження, включаючи компоненти вимагального ПЗ. Може шифрувати файли користувачів та ініціювати вимоги викупу. Ця загроза представляє багатоетапну атаку, де початкове зараження призводить до більш серйозного компрометування системи.
N/A
Рівень виявлення
3,216,944
Розмір файлу (байти)
2024-02-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b81fab4a5b1795b79178f26c240f6ded
SHA1
64698efa371d4b5202e548e2174e09ba6bf2a528
SHA256
3f80ca0291d4b78f82e830390f965a8c0cdd0d56052edb49e62496d83ccf601b
SHA512
1216f6d89a39da2e83910927cf40e98f51adb9a7fd5bade264c7a440d460951fb47cb83680ce84c115b7d7086191e9d7835344d3fc86bab4aeada5dcdc539028
ImpHash
972b2b3b49f8a18f79316c8e45a1e0ff

PE-аналіз

Основна інформація

Іконка
Хеш: 4b7246c5cda20ae96970b543ddfc2000
Нечіткий: 4eef2a1941e001637814310fea6e381c
dHash: f0d0aad8f0e2c4f0
Базова адреса 0x00400000
Точка входу 0x00ec160c
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x000f8a83 (Фактична: 0x00314b72)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 8 бібліотек
kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, msvcrt
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName
FileTitle
FileDescription YT ViewTools v3.8
FileVersion 3,8,0,0
LegalCopyright Youtube Software
LegalTrademark
ProductName YT ViewTools v3.8
ProductVersion 3,8,0,0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 4,096 bytes 1,024 bytes 6.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 97917E5BD64E8D7FD33ADBAAFA428C3B
0x00002000 897,024 bytes 650,752 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 09FC8D7F654B80C6B16186E84E69990A
0x000dd000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x000de000 102,400 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x000f7000 102,400 bytes 101,888 bytes 5.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 689C02347429E8CED73C95CEA9D40197
0x00110000 7,933,952 bytes 206,848 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 58846273B20CE879DBE498795AAE8915
.data 0x008a1000 2,236,416 bytes 2,235,904 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C624D8F35B6679F00A0C8C7B36D1CB4E
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 8 (101,003 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 5 99,592 байтів
98.6%
RT_GROUP_ICON 1 76 байтів
0.1%
RT_VERSION 1 644 байтів
0.6%
RT_MANIFEST 1 691 байтів
0.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Sabsik.sa

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Sabsik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware