Gridinsoft Logo
File Icon

Sims-4-updater-v1.1.1.exe Trojan Gen - Звіт скану

Технічний аналіз

Ім'я файлу sims-4-updater-v1.1.1.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.171.174
Версія бази даних 2024-04-09 02:00:26 UTC

Trojan.Win64.Gen.cl

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
18,206,727
Розмір файлу (байти)
2024-04-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6ca73c7620cbc37885110e14c8fea235
SHA1
e50ea3595b61c359f09710d1fa63fd60833f634f
SHA256
672ab02ff312f6d5514b4ce426ecb71ecba699d3904bbfe40efddee013eb1d60
SHA512
f0b70aa2a8ee2c4570984ab3ea374b404bd3feb7514e57c024e3c2e1ca0d1eb83ec61ceacb15ee2c4798813d1c66d5d1f5b0076e99004d5451662bd4af1790c0
ImpHash
a6cec5b1a631d592d80900ab7e1de8df

PE-аналіз

Основна інформація

Іконка
Хеш: 1499d8f52e8a3e887fb726a691405d70
Нечіткий: 9349f84cfaac4acec2f4bc2200923aef
dHash: f0ccb63626aecce8
Базова адреса 0x140000000
Точка входу 0x14000afb0
Час компіляції 2023-07-09 08:08:18
Контрольна сума 0x01168b0e (Фактична: 0x01168b0e)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 5 бібліотек
USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32
Експорти 0 функцій
Ресурси 6 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 165,664 bytes 165,888 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDE1E371902CF81EA9BE7E3F95382CFD
.rdata 0x0002a000 76,446 bytes 76,800 bytes 5.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFE93E761904B873EB0B6B01C937A7B3
.data 0x0003d000 66,536 bytes 3,584 bytes 1.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BAF7E08C61EEB50B5A3978422561C938
.pdata 0x0004e000 8,388 bytes 8,704 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 306BE8C7742D2C9622517B124EBF3AC1
_RDATA 0x00051000 348 bytes 512 bytes 2.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9000B5DE7C8EE475C9FF9BFD52A2223
.rsrc 0x00052000 45,928 bytes 46,080 bytes 7.20 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 46EA29B4156EA8E2B2669BD0D4F11E59
.reloc 0x0005e000 1,880 bytes 2,048 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BC11F54C2D33ADF3A95C6AF00E70EB22
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 6 (45,548 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 44,052 байтів
96.7%
RT_GROUP_ICON 1 62 байтів
0.1%
RT_MANIFEST 1 1,434 байтів
3.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Gen.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Gen.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware