Gridinsoft Logo
File Icon

30_days_of_work.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу 30_days_of_work.exe
Тип файлу
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-06 07:00:32 UTC

Trojan.Heur!.02252123

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
69,665,280
Розмір файлу (байти)
2026-06-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cb85af813e9995a442bcd4b3fe8dca09
SHA1
2a41eefdaacb6024655c8253bd04c59c6009cda4
SHA256
6999feacf927561d94dfc27d729f031019c5a8983876e254891311684ff7e62e
SHA512
474141ce0c02d116f1e5e0ca975d99c9080d0388408225199f185b69356d56d97ece4e225bfbde4de29730ff9b24dc101f2cd5ed4cbaa700c3b096bed165b701
ImpHash
4591907b9fd3b060dbac240e68c45da6

PE-аналіз

Основна інформація

Іконка
Хеш: 089c1b3c71e83dff3a2f6aba9b9c70da
Нечіткий: ba2e4db5bf143008f7e4ff369ff104dc
dHash: 31f0d2f4f070b0b0
Базова адреса 0x140000000
Точка входу 0x1400013d0
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x0428071e (Фактична: 0x04273ca3)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 21 бібліотек
Експорти 18 функцій
Ресурси 9 Ресурси
Секції 13 Секції

Інформація про версію

CompanyName kebab games
FileDescription Godot Engine
FileVersion 1.0.0.0
ProductName 30 Days of Work
Licence MIT
LegalCopyright Copyright (c) 2007-2024 Juan Linietsky, Ariel Manzur and contributors
Info https://godotengine.org
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 56,239,336 bytes 56,239,616 bytes 6.31 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 611C8B3F9D6367BEA879648A304650E4
.data 0x035a4000 308,000 bytes 308,224 bytes 1.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 72A6436BA94832352526786F407D1B1D
.rdata 0x035f0000 9,917,040 bytes 9,917,440 bytes 6.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB06727B7ABF31C04D3B6145666A2FB5
pck 0x03f66000 8 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x03f67000 1,212,948 bytes 1,213,440 bytes 7.08 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0D657F5108A92FEBCDAF6240F7BB379C
.xdata 0x04090000 1,537,800 bytes 1,538,048 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2FAF16DBD689B57F62D0BFE40DAA7ACD
.bss 0x04208000 1,789,056 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x043bd000 1,096 bytes 1,536 bytes 4.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DA5551F13BC2C12FC5CE526FF3006436
.idata 0x043be000 20,104 bytes 20,480 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 96824AD737974572870DE7C57BDF8F63
.CRT 0x043c3000 112 bytes 512 bytes 0.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CB5772EE9BF63901FE09C86AB9A0D49C
.tls 0x043c4000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x043c5000 101,988 bytes 102,400 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ECD85A5C74226F91E054AE94F2A4ED3E
.reloc 0x043de000 321,380 bytes 321,536 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B5887E44FA55FBBC92BA6AF47A3E0E4C
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (101,429 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 100,457 байтів
99%
RT_GROUP_ICON 2 180 байтів
0.2%
RT_VERSION 1 792 байтів
0.8%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02252123

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02252123 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware