Gridinsoft Logo
File Icon

IVCam_latest_revision_win32-x64_vers-v7.3.8.exe Malware Generic - Звіт скану

Технічний аналіз

Ім'я файлу iVCam_latest_revision_win32-x64_vers-v7.3.8.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-04 17:00:36 UTC

Malware.Win32.Generic.cld

Сімейство шкідливого ПЗ: Generic

Ця назва виявлення ідентифікує підозрілі файли, що демонструють поведінкові шаблони, подібні до троянів. Представляє шкідливе ПЗ, яке маскується під доброякісні програми, виконуючи неавторизовані дії на зараженій системі.
N/A
Рівень виявлення
51,027,218
Розмір файлу (байти)
2026-06-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
50f56bf73b8c48c3bbb062100be26629
SHA1
0016f5964d0a598249285d1c13014e0f5f458a13
SHA256
693e28f619b0fd991846f608c6b4a10bf7d681b89bf5420a5f8788313beadc7c
SHA512
ab551c648ca4c9d9bf9a41901f940760f35fd8d13a3d3aac40a4cafb25be2500439a952bf8e3567bea0db27a188c619786e53dd75b8741522a5e026a9aad4808
ImpHash
c008f130736bc3e79bdc6a8b9178b97c

PE-аналіз

Основна інформація

Іконка
Хеш: a0ef7c81eee20e999575764306184ccf
Нечіткий: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Базова адреса 0x00400000
Точка входу 0x004bdff4
Час компіляції 2025-09-01 14:38:39
Контрольна сума 0x00000000 (Фактична: 0x030b5f60)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 7 бібліотек
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Експорти 3 функцій
Ресурси 30 Ресурси
Секції 10 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName e2eSoft
FileDescription e2eSoft iVCam Setup
FileVersion 7.3.8.2
LegalCopyright (c) e2eSoft
OriginalFileName
ProductName e2eSoft iVCam
ProductVersion 7.3.8
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 766,056 bytes 766,464 bytes 6.34 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C57E74EA911D2F675CF703EE35354BA7
.itext 0x000bd000 6,044 bytes 6,144 bytes 6.17 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04A1141C032A460C7C872C452410D50C
.data 0x000bf000 14,368 bytes 14,848 bytes 4.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00E6618A4946F17CFCE148324AB52957
.bss 0x000c3000 29,288 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000cb000 4,252 bytes 4,608 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8F8DB99D69CFFE9C7DB6A95F61669C7E
.didata 0x000cd000 420 bytes 512 bytes 2.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2599896E34918D6615E438E956007AB1
.edata 0x000ce000 154 bytes 512 bytes 1.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69F661E749966644844F9B98BF17AF45
.tls 0x000cf000 24 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000d0000 93 bytes 512 bytes 1.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5156DE51D9F1292A7C279B55598E846
.rsrc 0x000d1000 69,448 bytes 69,632 bytes 3.73 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BBFC730D58D7DCBBA44EF047B14F4E5A

Аналіз ресурсів

Всього ресурсів: 30 (67,789 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 55,173 байтів
81.4%
RT_STRING 11 8,212 байтів
12.1%
RT_RCDATA 3 844 байтів
1.2%
RT_GROUP_ICON 1 188 байтів
0.3%
RT_VERSION 1 1,412 байтів
2.1%
RT_MANIFEST 1 1,960 байтів
2.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Generic.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Generic.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware