Gridinsoft Logo
File Icon

FileUploader.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу FileUploader.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-08 17:00:33 UTC

Trojan.Heur!.03212161

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
2,591,744
Розмір файлу (байти)
2025-08-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
902dae0cc07ab8258ac6789482a5cf27
SHA1
438b4d9ca8c1e6aec7327e94303fb9d9a47cdfaf
SHA256
66a6513259cf03718b56eb6bb687355dc5178864b3160d4e54b591b485a087bd
SHA512
50077b777f962106de2bc3537cab67733453742fb5a4f2d09e092e535e6207653e8f1c4ae7a510334eaf4b583217f11a76b9c0df84c2a89c71fb78d1af629d95
ImpHash
86df810b8b7c655777ed8caabea6fe66

PE-аналіз

Основна інформація

Іконка
Хеш: 33eceb4284a4792d5b3b8de66aa4263d
Нечіткий: 9eb88b62ba97cc107af17bff09cebd0f
dHash: b271d0d4d4d4e408
Базова адреса 0x00400000
Точка входу 0x00d58390
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00000000 (Фактична: 0x0027eea2)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 251 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName z_o_o_m's corp.
FileDescription File & Image Uploader
FileVersion 8.5.3.1541
InternalName zFIU
LegalCopyright (c) 2008-2025 by z_o_o_m
LegalTrademarks
OriginalFilename
ProductName FUp
ProductVersion 7.0.0.0
Comments
Translation 0x0809 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
DDT0 0x00001000 7,233,536 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
DDT1 0x006e7000 2,564,096 bytes 2,564,096 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 031250C7B2BF142F751AC4913CBF5C3B
.rsrc 0x00959000 28,672 bytes 26,624 bytes 4.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 79924E7088332DA5010FAE82E6454F75
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 251 (4,440,151 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
DLL 3 1,788,983 байтів
40.3%
EXE 1 36,864 байтів
0.8%
TEXT 37 1,583,806 байтів
35.7%
UNICODEDATA 6 167,861 байтів
3.8%
RT_CURSOR 22 11,176 байтів
0.3%
RT_BITMAP 68 63,686 байтів
1.4%
RT_ICON 3 7,832 байтів
0.2%
RT_DIALOG 1 82 байтів
0%
RT_STRING 56 55,420 байтів
1.2%
RT_RCDATA 29 722,181 байтів
16.3%
RT_GROUP_CURSOR 22 440 байтів
0%
RT_GROUP_ICON 1 48 байтів
0%
RT_VERSION 1 764 байтів
0%
RT_MANIFEST 1 1,008 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.03212161

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03212161 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware