Gridinsoft Logo
File Icon

SAntivirusWD.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу SAntivirusWD.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.154.174
Версія бази даних 2024-01-15 01:03:51 UTC

Trojan.Heur!.00016023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
74,770,848
Розмір файлу (байти)
2024-01-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f0d41c048482ae563bfaba92f4b323df
SHA1
f7db99926c1c4408921365f9dfda9e23ada2a783
SHA256
5013e953a55534b83f74be41d5a08048f57e52be78c776566d58d296a0e7b381
SHA512
ac180878080123baf5e99b0419b3a9f7ad6c7e2bbd8a82e6b45dd94d3de48e2fc17545221aec94fbe421371ae8f1cc2b331615d279cf26e1d71508d5640a014d
ImpHash
87b79871203ea245059d92a2ab553b6f

PE-аналіз

Основна інформація

Іконка
Хеш: f33c31bbe5e37d7d2d48f3b2f9dbf889
Нечіткий: 14e33edbae4e2016dd5ba8d1dc15dddc
dHash: c08362434b69a6c8
Базова адреса 0x140000000
Точка входу 0x1400ec474
Час компіляції 2023-04-07 18:11:07
Контрольна сума 0x0074ef7b (Фактична: 0x04752629)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис Unknown certificate revision b5e6
Імпорти 19 бібліотек
Експорти 0 функцій
Ресурси 7 Ресурси
Секції 16 Секції

Цифрові підписи

Segurazo Security Segurazo Security (CA)

Інформація про версію

CompanyName DlGlTAL COMMUNICATIONS INC
FileDescription IServ
FileVersion 1.0.22.33
InternalName IServ
LegalCopyright DlGlTAL COMMUNICATIONS INC
OriginalFilename IServ
ProductName IServ
ProductVersion 1.0.22.33
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,314,080 bytes 2,314,240 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B4ED70EABEE589BD2A0155DAE93E2CE
.fdata 0x00236000 186 bytes 512 bytes 2.77 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ED044A3C2E2DC7EF655EE144D336FCAB
.code2 0x00237000 479 bytes 512 bytes 4.34 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C2262431B34FEC58E005756A1BAC3D27
.code3 0x00238000 3,928 bytes 4,096 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 41B1B7CAC9BF4A0ECF098B8E536893F2
.code4 0x00239000 1,196 bytes 1,536 bytes 5.35 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8FE73101A44FB0C26480D0DFAAD53170
.code1 0x0023a000 2,412 bytes 2,560 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 276368249272FC22F2B7B739FDDAC430
.code 0x0023b000 11,752 bytes 11,776 bytes 6.01 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E30C336F54417A0B1936CD86FA6373BB
.code5 0x0023e000 1,190 bytes 1,536 bytes 4.91 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E7E161C8CE6598336FF4B62A64108C1D
.code6 0x0023f000 9,544 bytes 9,728 bytes 5.85 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2372CAE56E81CCBECF220BCD028B5844
.code7 0x00242000 9,692 bytes 9,728 bytes 6.09 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 758FE1DEF761BAB35FF309FDD7857C54
.rdata 0x00245000 4,849,178 bytes 4,849,664 bytes 7.89 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2EA14844A082BF6087880025AF54FD5E
.data 0x006e5000 79,180 bytes 64,000 bytes 5.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 887F958AAA144E44F2B18E3A3C40A8B6
.pdata 0x006f9000 118,644 bytes 118,784 bytes 6.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3914A36A6DA74AFE36A32153EFF98C7
.gfids 0x00716000 5,652 bytes 6,144 bytes 3.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7531A774DA6AEA899F517B19172BD653
.tls 0x00718000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00719000 257,160 bytes 257,536 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E036F7CC01D1B7C084DF8E5EB3F657F
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 7 (256,667 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 13,904 байтів
5.4%
RT_RCDATA 2 241,648 байтів
94.1%
RT_GROUP_ICON 1 34 байтів
0%
RT_VERSION 1 700 байтів
0.3%
RT_MANIFEST 1 381 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат #1
Суб'єкт Segurazo Security
Segurazo Security
CA
Видавець Segurazo Security
Серійний номер -2777590441930211166224332569712903199
Статус перевірки сертифіката

Unknown certificate revision b5e6

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.00016023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00016023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware