Gridinsoft Logo

Uploaded_file Trojan Gen - Звіт скану

Технічний аналіз

Ім'я файлу uploaded_file
Версія сканера 1.0.136.174
Версія бази даних 2023-09-08 22:06:23 UTC

Trojan.Win32.Gen.ns

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
11,277,312
Розмір файлу (байти)
2023-09-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
99be619acbefc3374140a8acbd32b40c
SHA1
23b5ed679032b42241a751ac51d49d8f3a85fb00
SHA256
47d492d44ff9fb66ad87d05b6b697b6ea531100023c920a95c379d6623f95ff6
SHA512
e0ced0c29dbfbff63fafa3787bb06a3439d229a79ee164fc9ca274a0f4f373dfff23e49d95387112d0bc8650f004fbc5a9a1ee06fde88ee2765b9cbbb33a8e39
ImpHash
f8b22793fe268a874555864bcf89f274

PE-аналіз

Основна інформація

Базова адреса 0x00e00000
Точка входу 0x00e036f1
Час компіляції 2016-10-11 14:04:50
Контрольна сума 0x00000000 (Фактична: 0x00ac5521)
Версія ОС 6.0
Підписи PEiD Підписи не виявлено
Шлях PDB C:\Users\Admin\documents\visual studio 2015\Projects\AntiDetectCrack\Release\AntiDetectCrack.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 5 бібліотек
kernel32, msvcp140, user32, vcruntime140, ucrtbase
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 10 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 16,384 bytes 12,800 bytes 6.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2F81E8A4239034A675BB0BC9FE76D68C
0x00005000 8,192 bytes 4,096 bytes 4.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 04DB2DECC497CB74BDCB76D945760A1D
0x00007000 4,096 bytes 1,024 bytes 2.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 49A205FF43816331D13678FC3B3C07EC
0x00008000 4,096 bytes 512 bytes 0.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F667BFE69B402A9F5DBBF49CAB2EE30C
0x00009000 6,082,560 bytes 5,709,312 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDAF07C810488FEA17196580174A08D8
0x005d6000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x005d7000 372,736 bytes 371,200 bytes 6.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 39C32EA4C60BCA7B1F1E95AAE8FA703A
0x00632000 3,543,040 bytes 3,539,968 bytes 3.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 67C0F50C9F69659E13BA783F496B7E77
.data 0x00993000 733,184 bytes 729,600 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDE014E8DADD2106ECD0EE0CC0A70E66
.idata 0x00a46000 925,696 bytes 907,776 bytes 5.23 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8219D3269B185E8BCFEDC1FC321B130B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 9 (6,792,391 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 1,083,120 байтів
15.9%
RT_RCDATA 1 5,708,800 байтів
84%
RT_GROUP_ICON 1 90 байтів
0%
RT_MANIFEST 1 381 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Gen.ns

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Gen.ns без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware