Gridinsoft Logo
File Icon

Painttool-sai-1.2.5-installer_3yA0k-1.exe PUP Softonic - Звіт скану

Технічний аналіз

Ім'я файлу painttool-sai-1.2.5-installer_3yA0k-1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.171.174
Версія бази даних 2024-04-07 01:00:18 UTC

PUP.Win32.Softonic.dd!c

Сімейство шкідливого ПЗ: Softonic

N/A
Рівень виявлення
1,848,712
Розмір файлу (байти)
2024-04-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
5a148b891d44de8acc17d67fbf001c07
SHA1
7c021c2cdc9dba49f470728ee9c7572d318bf194
SHA256
5b8ecdccfa3012d4dee757a0515262f1d9195cdd922dcf2c811aadd85296f2f6
SHA512
ab92d7ac613ffbb2c2995c150f463e0c60f7414007d9962cc045e0d792f56da4422844dbb4c0a8bc139df727c42278538ae04894dba448c5f849935514a921d6
ImpHash
81c4f9c10681505b3ad72214da9691de

PE-аналіз

Основна інформація

Іконка
Хеш: a0ef7c81eee20e999575764306184ccf
Нечіткий: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Базова адреса 0x00400000
Точка входу 0x004c0018
Час компіляції 2023-12-09 17:26:05
Контрольна сума 0x001d2176 (Фактична: 0x001d2176)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 7 бібліотек
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Експорти 3 функцій
Ресурси 28 Ресурси
Секції 10 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName
FileDescription Softonic International SA
FileVersion 4.1.3.53
LegalCopyright ©2023 Softonic International SA
OriginalFileName
ProductName Softonic International SA
ProductVersion 4.1.3.53
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 775,720 bytes 776,192 bytes 6.37 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B9093A7F455C77D1F3DB550E2423D51
.itext 0x000bf000 6,076 bytes 6,144 bytes 6.16 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FDF32EDAA6173806A9A70C24DB97900A
.data 0x000c1000 16,196 bytes 16,384 bytes 4.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0CAF22E06C697A93301DE88F764D7E5
.bss 0x000c5000 38,052 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000cf000 4,148 bytes 4,608 bytes 4.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3677CAE2A6E638DFA1D4058CEB81C8C4
.didata 0x000d1000 420 bytes 512 bytes 2.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F510D242A7D06625E9237F85E0C2012
.edata 0x000d2000 154 bytes 512 bytes 1.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B8C0EE6CC29325F1089F001CC748021
.tls 0x000d3000 24 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000d4000 93 bytes 512 bytes 1.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B75A462F7F0F49C8A970097CADDD6D6
.rsrc 0x000d5000 68,516 bytes 68,608 bytes 3.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1967564EC85C90C866F9B6FA5F4871AB

Аналіз ресурсів

Всього ресурсів: 28 (66,989 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 55,173 байтів
82.4%
RT_STRING 11 8,212 байтів
12.3%
RT_RCDATA 1 44 байтів
0.1%
RT_GROUP_ICON 1 188 байтів
0.3%
RT_VERSION 1 1,412 байтів
2.1%
RT_MANIFEST 1 1,960 байтів
2.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення PUP.Win32.Softonic.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Softonic.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware