Gridinsoft Logo

Primordial-cs2.dll Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу primordial-cs2.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.171.174
Версія бази даних 2024-04-08 21:00:29 UTC

Trojan.Heur!.02012022

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
14,391,296
Розмір файлу (байти)
2024-04-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f5dfa14149b13d2b19b358bc5a70170b
SHA1
b748c14dc8e410fe7975cada26efb44e1337f85a
SHA256
67f202ece0dd924a49192cda4cec0e9107dca88d83a16667c2d5236056c92b27
SHA512
6f2d9ec5ed20d802e624b3ddd5aab99584b63c58f64c5cbfd8414520af8a5153dbb7bdc3c234fa7a9cd083ed6b51a74b4af3776e139ef65aef7db822648fa3a8
ImpHash
f5d36513925e93b813234e5ca179b39f

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x18002344c
Час компіляції 2024-03-24 10:53:17
Контрольна сума 0x00000000 (Фактична: 0x00dc7c7c)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 3 бібліотек
KERNEL32, WS2_32, ntdll
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 11 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 229,846 bytes 229,888 bytes 6.36 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C18905C1059B6AF237D4D7F8E5ABDAB5
.rdata 0x0003a000 228,108 bytes 228,352 bytes 3.59 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A10A42078997622D72DCA66814D1FCDB
.data 0x00072000 10,571,944 bytes 10,567,680 bytes 7.31 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2707D4071FCE1488148AF3210ECA8624
.pdata 0x00a88000 5,976 bytes 6,144 bytes 7.78 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0015F898118FEEF82E6C003562C37161
.00cfg 0x00a8a000 56 bytes 512 bytes 0.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC624B59F0A19E26B6E34A2875EE1797
.gxfg 0x00a8b000 5,600 bytes 5,632 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 638D69593037B3FC2E580EA39EE83981
.retplne 0x00a8d000 140 bytes 512 bytes 1.05 (Нормально) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
_RDATA 0x00a8e000 500 bytes 512 bytes 4.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 95E6F1F9EB8C2C973C5491433E61BBA9
._4r 0x00a8f000 3,348,196 bytes 3,348,480 bytes 7.15 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BE5B4E1DC06E88320B08014C611585AA
.rsrc 0x00dc1000 223 bytes 512 bytes 2.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8AE37722C718B479B99A224D70CBA852
.reloc 0x00dc2000 1,936 bytes 2,048 bytes 5.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 17C3F52B48C22C6A7DA00469DA5CE7BD
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (135 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 135 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02012022

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02012022 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware