Gridinsoft Logo
File Icon

WinDjView-2.1.exe Malware Gen - Звіт скану

Технічний аналіз

Ім'я файлу WinDjView-2.1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.155.174
Версія бази даних 2024-01-22 08:02:57 UTC

Malware.Win32.Gen.cc

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
3,397,503
Розмір файлу (байти)
2024-01-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ac0301c4f610a58b178b70fe30cab83e
SHA1
38a5bf5aa1558cb50f2974f07333c116ec86ef5e
SHA256
49957ad8ea32c97276054c52e009e43660dd2bb3279bf0ac7129dbfa5c30cb12
SHA512
2c2b0463b7d45eef236f73f55dd9a39424b34bd68a05dffadc8bbcc17a910faa5ac281947f6fb35e92a15949910a4633368de968ee0ac616993c9ce2ddfc3a89
ImpHash
254a3a10c7173262c1ad498fb1bffb52

PE-аналіз

Основна інформація

Іконка
Хеш: b45e631e0dfed201de7269f2d39e5d2b
Нечіткий: 9b360b3314ac5f2b98c63f89bbc1dc81
dHash: fefdf3f6ccc1e3e7
Базова адреса 0x00400000
Точка входу 0x00427ed0
Час компіляції 2012-12-31 00:38:38
Контрольна сума 0x00000000 (Фактична: 0x0034274c)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 9 бібліотек
KERNEL32, ADVAPI32, COMCTL32, GDI32, MSVCRT, ole32, OLEAUT32, SHELL32, USER32
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName Oleg N. Scherbakov
FileDescription 7z Setup SFX (x86)
FileVersion 1.6.0.2712
InternalName 7ZSfxMod
LegalCopyright Copyright © 2005-2012 Oleg N. Scherbakov
OriginalFilename 7ZSfxMod_x86.exe
PrivateBuild December 30, 2012
ProductName 7-Zip SFX
ProductVersion 1.6.0.2712
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 106,496 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x0001b000 57,344 bytes 56,320 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BAA354FAA82778B7A97605A211E20206
.rsrc 0x00029000 20,480 bytes 18,432 bytes 7.00 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E693012113023EDCBDCF2319CBE81E61
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (20,168 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 10 18,384 байтів
91.2%
RT_GROUP_ICON 1 90 байтів
0.4%
RT_VERSION 1 856 байтів
4.2%
RT_MANIFEST 1 838 байтів
4.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Gen.cc

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Gen.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware