Gridinsoft Logo

Broscfg.dll Adware Gen - Звіт скану

Технічний аналіз

Ім'я файлу broscfg.dll
Тип файлу
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.251.174
Версія бази даних 2026-07-31 06:00:16 UTC

Adware.Win32.Gen.cld

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
1,533,952
Розмір файлу (байти)
2026-07-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e5fb47551d5d1ef20401d090cf3872c7
SHA1
7826810aee88dd26326281f08ec09a847735dec2
SHA256
5b5e1810d52cf120e1b28c48ff8ca47e8ee2f0adbb8189f4b8c04d78b487829b
SHA512
39e3b2bc6d02de6c49a100e27ce5a20128c815145d80a74068faf18edfbeda33bf166f8d4732ed002c80010410159dadc34730f2e5aebaaf25be0411b2a8aff0
ImpHash
0d08377ee08ff903098ab3f8c2dd11c4

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x1027a9b0
Час компіляції 2022-04-20 13:22:45
Контрольна сума 0x00000000 (Фактична: 0x0017f4b0)
Версія ОС 5.1
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
KERNEL32, ADVAPI32, NETAPI32, ole32, SHELL32, SHLWAPI, USER32
Експорти 2 функцій
Ресурси 17 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName broscfg
FileDescription broscfg
FileVersion 2.0.0.19
InternalName broscfg
LegalCopyright Copyright (C) 2022
OriginalFilename broscfg
ProductName broscfg
ProductVersion 2.0.0.19
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 1,069,056 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00106000 1,531,904 bytes 1,529,856 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DA70595A5B75E690FA7EAE2CCCDAE2EF
.rsrc 0x0027c000 4,096 bytes 3,072 bytes 3.66 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92BBB397CD555A52D7578FB6C9BFFB4B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 17 (872,521 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DATA 15 871,469 байтів
99.9%
RT_VERSION 1 660 байтів
0.1%
RT_MANIFEST 1 392 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Adware.Win32.Gen.cld

Gridinsoft має можливість виявляти та видаляти Adware.Win32.Gen.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware