Gridinsoft Logo
File Icon

Regedit Precision.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Regedit Precision.exe
Тип файлу
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-06-26 02:00:17 UTC

Trojan.Heur!.0311A6C3

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
45,400,064
Розмір файлу (байти)
2025-06-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1bc3da5a9c30c40cbf27515793414ba3
SHA1
14dabec1986b9f85273216436b822aaa6b013593
SHA256
65edc76cd52cd4e1ee6fd514b9190979cdc5380c86083291005cf579b7acc98f
SHA512
1762f9506a53334ca9559f1cf9a812638cee2b5e6b3b0df318f20f06991e562a97f0a0b7b20bb1f2b184047cb1edc47baa62a2468cbb7276aa8276f7c7da40af

PE-аналіз

Основна інформація

Іконка
Хеш: d85737c2a15c2ca5bc66bedf8ed1bf09
Нечіткий: 6803a69e42ad1e12b24595ad1fa5ec63
dHash: c6359ae6ce4a059c
Базова адреса 0x00400000
Точка входу 0x00400000
Час компіляції 2074-10-12 16:06:54
Контрольна сума 0x00000000 (Фактична: 0x02b54d3d)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 0
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 3 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Regedit Aimlock Pro
CompanyName XerifeDev
FileDescription Regedit Aimlock Pro
FileVersion 1.1.1.0
InternalName Regedit Atualizada.exe
LegalCopyright Copyright XerifeDev © 2025
LegalTrademarks
OriginalFilename Regedit Atualizada.exe
ProductName Regedit Aimlock Pro
ProductVersion 1.1.1.0
Assembly Version 1.1.1.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
N]K k 0x00002000 64,212 bytes 64,512 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 755DC5EDAD7298B31E46003A29CFFB7E
.text 0x00012000 45,265,712 bytes 45,265,920 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7356CE442DB6F6A5D1923991EA730A23
.rsrc 0x02b3e000 68,311 bytes 68,608 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F76B46A7D86B987C7C8C5D08DF231AF4
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 4 (68,006 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 63,463 байтів
93.3%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 948 байтів
1.4%
RT_MANIFEST 1 3,575 байтів
5.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.0311A6C3

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.0311A6C3 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware