Gridinsoft Logo
File Icon

Evony_ZZIwjL-iRQg.exe Trojan Gen - Звіт скану

Технічний аналіз

Ім'я файлу Evony_ZZIwjL-iRQg.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-08 15:00:42 UTC

Trojan.Win32.Gen.ca

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
1,198,952
Розмір файлу (байти)
2025-08-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
dba533edfe91246318f3baa8e2efa47a
SHA1
63e0789a8169ee6f1f58e0562feb41aad9d24591
SHA256
5a31e3fe32f6c77525512f701a4b321432050b99d2772b6556efb361fa28c71e
SHA512
26639c83fbc575c0438857117c97f21bb58b0066789878b405cf2ab1eb1da410ab9e595cc84cc41a4d95fd0cafb2874e7696cdb69f7c8ee565e982715babe7df
ImpHash
f6c9c6f772dfe2649a84a6db922c00aa

PE-аналіз

Основна інформація

Іконка
Хеш: 8c4101387ee28cf51fb8ada80a8eb61c
Нечіткий: 284caa1ccbccdb039a1579d6bfb75c53
dHash: 1f6b5bdbf33373d3
Базова адреса 0x00400000
Точка входу 0x00453ddc
Час компіляції 2023-06-08 10:14:39
Контрольна сума 0x0012fdcb (Фактична: 0x0012fdcb)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB G:\Evony\Src\trunk\client\TopLoader\Release\Evony_AABBCCDDEEF.pdb
Цифровий підпис OK
Імпорти 9 бібліотек
WLDAP32, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, WS2_32, bcrypt
Експорти 0 функцій
Ресурси 10 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 483,743 bytes 483,840 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CD2553C8FE6180A2AD621D8F9FC826E5
.rdata 0x00078000 91,952 bytes 92,160 bytes 5.73 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 09C40821E94D427D353DDBF258538840
.data 0x0008f000 7,236 bytes 3,584 bytes 2.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9937DCCAD262ED00B33097C25B5FE33C
.rsrc 0x00091000 588,600 bytes 588,800 bytes 7.24 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 77C377545EC59FAC8CA207AA83CD6612
.reloc 0x00121000 18,484 bytes 18,944 bytes 6.64 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A2FB2BB4B44BE015C32AAD948A5D5548
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 10 (587,900 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 3 519,416 байтів
88.4%
RT_ICON 1 67,624 байтів
11.5%
RT_MENU 1 80 байтів
0%
RT_DIALOG 1 284 байтів
0%
RT_STRING 1 68 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 392 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Win32.Gen.ca

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Gen.ca без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware