Gridinsoft Logo
File Icon

Hercules.exe Trojan Downloader - Звіт скану

Технічний аналіз

Ім'я файлу Hercules.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-13 18:00:27 UTC

Trojan.Win64.Downloader.oa!s1

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
235,520
Розмір файлу (байти)
2026-06-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3628097816ec8ec71200d986a6e67874
SHA1
d3e0932472b723df60f096ac3ae6d28838b06a07
SHA256
5319730c81af68266136288e9ae1360dff32635230a79999adec562339f70183
SHA512
f8afa84c7030d3449e21d38a8b9f95575ab769b010e59af227679c2dee514a4f66460cc71fbc2b603271b53d044bda13c5742ad80bfba9328281d341edc8ae50
ImpHash
b0970b24479b7204f8a08125c90d8d3d

PE-аналіз

Основна інформація

Іконка
Хеш: 4a52edd7e902c1479ebe0a7d55831a48
Нечіткий: 5e2bebc8965bc9d06d44faaca625328e
dHash: d12e94d5494982b4
Базова адреса 0x00400000
Точка входу 0x00425160
Час компіляції 2021-08-23 03:54:50
Контрольна сума 0x0003dc35 (Фактична: 0x0003dc35)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 5 бібліотек
oleaut32, advapi32, user32, kernel32, SHFolder
Експорти 2 функцій
Ресурси 14 Ресурси
Секції 10 Секції

Інформація про версію

FileVersion Hercules-CL-27999
CompanyName Envar Games AB
LegalCopyright Copyright Envar Games AB. All Rights Reserved.
ProductName Witchspire
ProductVersion Hercules-CL-27999
FileDescription Witchspire
InternalName Hercules
OriginalFilename Hercules-Win64-Shipping.exe
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 149,076 bytes 149,504 bytes 5.64 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1776074CD9BC01A28EFBFE97C975DD38
.data 0x00026000 17,208 bytes 17,408 bytes 3.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0948F23CF3578BB9A544E064D5405045
.bss 0x0002b000 37,664 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00035000 3,916 bytes 4,096 bytes 4.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9EEA25FE77C6C32C42C22690744850FF
.didata 0x00036000 396 bytes 512 bytes 2.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D39EC2270B674BCD0D873D8F65162D00
.edata 0x00037000 109 bytes 512 bytes 1.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ED695F498C947FBF5A1110E5D376363F
.tls 0x00038000 404 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00039000 40 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0C7E07CDEFE5FE5D6491EC93DA52EF10
.pdata 0x0003a000 7,068 bytes 7,168 bytes 5.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 81D6E0F7EC698A525A22157C6F6B6189
.rsrc 0x0003c000 54,489 bytes 54,784 bytes 7.80 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F5857C72EBA95229BC5A9139D5588D73
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 14 (53,607 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 47,804 байтів
89.2%
RT_STRING 7 3,920 байтів
7.3%
RT_RCDATA 3 130 байтів
0.2%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 824 байтів
1.5%
RT_MANIFEST 1 909 байтів
1.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Downloader.oa!s1

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Downloader.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware