Gridinsoft Logo
File Icon

ALTMN3.exe Trojan Occamy - Звіт скану

Технічний аналіз

Ім'я файлу ALTMN3.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.172.174
Версія бази даних 2024-04-16 11:00:16 UTC

Trojan.Win32.Occamy.cld

Сімейство шкідливого ПЗ: Occamy

N/A
Рівень виявлення
5,721,600
Розмір файлу (байти)
2024-04-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
faf3337df96d873c3883104b1039bace
SHA1
b98752fd6e1cc9de7bc911c6d23dbf2883087384
SHA256
684dbb05e37479334856b84994c51ecd0960a1bebe90a0c954f7513c6e945814
SHA512
6a41b460633a0645cfc30731f32fc78b6a960848ad4fc478a8978576c75c4bc8baf466273be83c53a7d3e421cc54baf33f4f2d248dca8c139f5f5c9d41feeb12
ImpHash
2e0f4327047a024dbe1463921a160025

PE-аналіз

Основна інформація

Іконка
Хеш: 878286cab1060fa8621df912c1e0361c
Нечіткий: e1aca7b3a37c94cb5ce76a9c6299550f
dHash: 28b1c9c4c79d3c4c
Базова адреса 0x00400000
Точка входу 0x00401608
Час компіляції 2019-03-01 09:18:56
Контрольна сума 0x005c7c0a (Фактична: 0x00577fd0)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 9 бібліотек
dsound, advapi32, kernel32, comctl32, gdi32, shell32, user32, winmm, oleaut32
Експорти 0 функцій
Ресурси 174 Ресурси
Секції 10 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.always 0x00001000 2,830,336 bytes 2,827,776 bytes 6.66 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FC6421088CBFDD4DC21A320371BA8583
.smile 0x002b4000 6,782,976 bytes 1,256,960 bytes 6.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8CA360FC96663690A8E6BE333F83B5C1
.2019 0x0092c000 4,096 bytes 4,096 bytes 5.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5CA4F0D29320F7B3C882F3A79D3B8006
0x0092d000 4,096 bytes 4,096 bytes 5.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 5CA4F0D29320F7B3C882F3A79D3B8006
0x0092e000 16,384 bytes 4,608 bytes 3.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9A2377F000FF241CC3519C5AEDD6EA9A
0x00932000 12,288 bytes 12,288 bytes 4.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0E967BA7536C5589E1306F84DD71C8C8
0x00935000 757,760 bytes 756,224 bytes 0.63 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BFAB3C8EE283512EC73A8737285E92E7
0x009ee000 151,552 bytes 148,992 bytes 6.78 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ C4543BEC594665B2E6AEE33F1EB5CC4C
.rsrc 0x00a13000 10,092,544 bytes 714,240 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4D100858E6B159D4BD0BB94A935498BF
0x013b3000 12,288 bytes 11,264 bytes 4.75 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 80CD872DDD6F6BB88A06CEC53B99E025
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 174 (748,077 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
0.3%
RT_BITMAP 24 20,724 байтів
2.8%
RT_ICON 58 696,336 байтів
93.1%
RT_STRING 15 7,232 байтів
1%
RT_RCDATA 7 20,341 байтів
2.7%
RT_GROUP_CURSOR 7 140 байтів
0%
RT_GROUP_ICON 56 1,148 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Occamy.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Occamy.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware