Gridinsoft Logo
File Icon

Stronghold 2 Steam Edition Trainer (+13) [1.5].exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.143.174
Версія бази даних 2023-10-21 09:02:31 UTC

Trojan.Heur!.020134A1

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
5,043,200
Розмір файлу (байти)
2023-10-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
fc284aeb0822be40fa9af066f6e6ea30
SHA1
280e018f803fad01ac68837b321ec0b31db144bf
SHA256
4336695e786e17eaa52754b2dddc6ddf9e5b431833deb15128a3b6ac44b24b7d
SHA512
65a760bdb23d99c697b8b3c8e7709a32df7537ab2420d60b274ee319642056e7c7049ee9f04321db91ee376741b3186122a1c9a4b1ffd59b1008c638d9884c3c
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: 80bd81edd4eeb4da8a9d731f7aa6ed3a
Нечіткий: 36dcb575f011afc7850ab0e966b1a128
dHash: f8f0e8b45abcc0f0
Базова адреса 0x00400000
Точка входу 0x00671d2e
Час компіляції 2022-01-19 17:07:07
Контрольна сума 0x00000000 (Фактична: 0x004d2437)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 4 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Trainer for Stronghold 2: Steam Edition
CompanyName PlayGround.ru
FileDescription Stronghold 2: Steam Edition (+13) [1.5 Steam]
FileVersion 1.2
InternalName Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
LegalCopyright Copyright © 2021 hex
LegalTrademarks
OriginalFilename Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
ProductName Stronghold 2: Steam Edition Trainer (+13) [1.5 Steam]
ProductVersion 1.2
Assembly Version 1.2.8054.36213

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 2,555,188 bytes 2,555,392 bytes 7.35 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7487DC5477AC8C78E4142908F4C8CFFC
.hex0 0x00272000 2,446,554 bytes 2,446,848 bytes 7.43 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 98C89C5B91485857105BAE325874D4BF
.rsrc 0x004c8000 18,972 bytes 19,456 bytes 3.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26FCEE59FBD11002A3DA61B8CCC10B96
.reloc 0x004ce000 12 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9027BF253FAAD12EA7B385D128C94EE
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (18,666 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 16,936 байтів
90.7%
RT_GROUP_ICON 1 20 байтів
0.1%
RT_VERSION 1 1,214 байтів
6.5%
RT_MANIFEST 1 496 байтів
2.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.020134A1

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.020134A1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware