Gridinsoft Logo
File Icon

ArmorPaint.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу ArmorPaint.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.254.174
Версія бази даних 2026-09-21 16:01:28 UTC

Trojan.Heur!.02812023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
3,137,536
Розмір файлу (байти)
2026-09-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e57779f926f93ecc49af8213e257680a
SHA1
b8185e3783175f549bcbaa6ebc66d32c76184f77
SHA256
561b717d57f581bc65e9bd238aec113cbbd8d6bf90691338dd6b64f0f3590552
SHA512
ffa760d31a02af2045923e0021610efd712c611277afd96e7436acb8467124e0650bc09a9c8aa1e54a8857498317450948cd5b3effc375ed4764dbb9761a1b5c
ImpHash
4204f9d5d655b10c18bd0607ba9318dd

PE-аналіз

Основна інформація

Іконка
Хеш: 94b07d20f41e0d5ccb5ea504bedc427e
Нечіткий: ecf5e1d5c45877575abfcaac971bc621
dHash: 2cd2d269ad4c1609
Базова адреса 0x140000000
Точка входу 0x140235c30
Час компіляції 2026-09-08 02:15:25
Контрольна сума 0x00000000 (Фактична: 0x0030a7bf)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 7 Ресурси
Секції 8 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,513,478 bytes 2,513,920 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 34ADA81B5BE995A90C6D70638091F8E9
.rdata 0x00267000 410,556 bytes 410,624 bytes 6.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6BBF19CFDE7C2C532210C9F106539C38
.data 0x002cc000 91,916,420 bytes 144,384 bytes 5.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E867B5E027D09310A589D023ACAA3436
.pdata 0x05a75000 46,092 bytes 46,592 bytes 5.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4794CBDAA4F950A51014E57E70812CB9
.fptable 0x05a81000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
_RDATA 0x05a82000 1,092 bytes 1,536 bytes 2.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4BAE5DFE86A1E818EAD639A46E964329
.rsrc 0x05a83000 10,896 bytes 11,264 bytes 7.46 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A3778AB6F981B007007DD2FA947365FD
.reloc 0x05a86000 7,604 bytes 7,680 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BEA6D1EA8A056CE6C53FD7515F4BFCA1
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 7 (10,444 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 5 9,548 байтів
91.4%
RT_GROUP_ICON 1 76 байтів
0.7%
RT_MANIFEST 1 820 байтів
7.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02812023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02812023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware