Gridinsoft Logo
File Icon

ATube_Catcher_v2.905.13.935.2.exe PUP Gen - Звіт скану

Технічний аналіз

Ім'я файлу aTube_Catcher_v2.905.13.935.2.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.179.174
Версія бази даних 2024-06-22 01:00:30 UTC

PUP.Win32.Gen.dd!c

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
1,064,200
Розмір файлу (байти)
2024-06-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8db551c0afcd410b37d3ab3778260202
SHA1
07e1b2ab160038c4c10e2b20a5fd3abb0311955a
SHA256
50d09543aa1f14e08be1592a1fcac62d20d2cc3e5ad41321391c9d7ca48ce2fd
SHA512
b0843d6b4a2b59b9d15c66377479c34a1582f5a2367d666f203f933410f8f809d4627540f5066c516dc62b6efc499243fd761a641e619d1305a93ca14b456631
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: bdc7dbd71b9afc590596a31af10935a6
Нечіткий: 1cf2a6b2d3f958548b426bbfc7054b3e
dHash: 18e8eafad6f87182
Базова адреса 0x00400000
Точка входу 0x004db842
Час компіляції 2024-03-19 11:05:22
Контрольна сума 0x00113061 (Фактична: 0x00113061)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис OK
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 3 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 890,968 bytes 891,392 bytes 6.74 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B914D97FD1B3CA266A4FB992D550331B
.rsrc 0x000dc000 161,027 bytes 161,280 bytes 5.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5B7559BF980986F6B23972579F5ACC1
.reloc 0x00104000 12 bytes 512 bytes 0.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EE6C57E4396E13AE7D612C92B5F0660D
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (160,483 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 156,397 байтів
97.5%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_VERSION 1 864 байтів
0.5%
RT_MANIFEST 1 3,132 байтів
2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.Gen.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Gen.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware