Gridinsoft Logo
File Icon

Medlexo Ultimate 32bit.exe Malware Gen - Звіт скану

Технічний аналіз

Ім'я файлу Medlexo Ultimate 32bit.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.140.174
Версія бази даних 2023-09-30 13:02:27 UTC

Malware.Win32.Gen.cc

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
3,047,424
Розмір файлу (байти)
2023-09-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9355a516e9cd78fde12ce445b0ae7f0c
SHA1
6b6ab6fbcf7dbe36202c2bdae4e19a9fa1e025f3
SHA256
640fa3b14411b975954968502c209bae5935707d4ea105fdc14c017450a89991
SHA512
29d9f8db8c33686dd1f9838ee43ca9596f9ebbc1251d9610c187bc9cecb3628ce83d2b3112d94436afc027b330690989d1702b24e98764396de64bf9fbbb61c0
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: 5253ed31b5978b2ca10374ef7f5df22d
Нечіткий: 139ec6057e51b8afd78f09c7701a43db
dHash: f8f44a566684c070
Базова адреса 0x00400000
Точка входу 0x006e031a
Час компіляції 2070-06-02 17:55:08
Контрольна сума 0x00000000 (Фактична: 0x002ec754)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 3 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Aio the only handy tool you need
CompanyName Medlexo
FileDescription Medlexo Ultimate
FileVersion 9.7.0.0
InternalName Medlexo Ultimate.exe
LegalCopyright Copyright Eric Sia © 2023
LegalTrademarks
OriginalFilename Medlexo Ultimate.exe
ProductName Medlexo Ultimate Video Toolbox
ProductVersion 9.7.0.0
Assembly Version 9.7.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 3,007,352 bytes 3,007,488 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 19C04D3B7BB65E079E95E99E8775AAC9
.rsrc 0x002e2000 38,684 bytes 38,912 bytes 7.86 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E8F69746088C6D71C468A62F1017A450
.reloc 0x002ec000 12 bytes 512 bytes 0.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1971A4ADCD5B1CDE6760A0483EC3966A
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 4 (38,374 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 34,213 байтів
89.2%
RT_GROUP_ICON 1 20 байтів
0.1%
RT_VERSION 1 984 байтів
2.6%
RT_MANIFEST 1 3,157 байтів
8.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Gen.cc

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Gen.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware