Gridinsoft Logo

CS2.exe Trojan Gen - Звіт скану

Технічний аналіз

Ім'я файлу CS2.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.183.174
Версія бази даних 2024-08-03 11:00:26 UTC

Trojan.Win64.Gen.cld

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
964,096
Розмір файлу (байти)
2024-08-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9885bf8d0e9ec84c84d8e0c5d239f3de
SHA1
ae5cf0d6e0128b2de0debd8052b7c95391f9431a
SHA256
7a84d46400a316137149e9884e4ec4f10fb5c3f14c2c90d2c30351d5766b5dfb
SHA512
88561fedcffed011103051d61ad47cf48cdb7ee22cfbbc32618968696fa81b45133596adfc13a7d1eb2c22ffb6af821a0b36cf281c60f482803f924543843b91
ImpHash
3751968edc90bf4327015251bdafda50

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14006f330
Час компіляції 2023-11-19 14:31:45
Контрольна сума 0x00000000 (Фактична: 0x000f8155)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\Users\sixifyaccount\Downloads\CS2\CS2\x64\Release\CS2.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 6 бібліотек
d3d11, KERNEL32, USER32, IMM32, D3DCOMPILER_47, dwmapi
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 640,176 bytes 640,512 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3D94403D08CD9DC51505DD0B591C3218
.rdata 0x0009e000 284,498 bytes 284,672 bytes 6.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8370BDA4B3826FEE98431E0386927143
.data 0x000e4000 12,300 bytes 6,144 bytes 3.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2758C5AC09756EF9CDCEA0DA040A0BFB
.pdata 0x000e8000 27,324 bytes 27,648 bytes 5.92 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2AA51FE5FF4122353970ED844E1A6F83
_RDATA 0x000ef000 348 bytes 512 bytes 3.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B9B7B1E55B8375E50F3A5AE37CEC960
.rsrc 0x000f0000 480 bytes 512 bytes 4.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0EFACD64FD6C54F87F6CBE77CB241FA4
.reloc 0x000f1000 3,020 bytes 3,072 bytes 5.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A17B4BCECA067C48BEA4F69001CFFD85
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Gen.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Gen.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware