Gridinsoft Logo

AltrusicaService.exe Trojan Altruistik - Звіт скану

Технічний аналіз

Ім'я файлу AltrusicaService.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-25 04:00:45 UTC

Trojan.Win64.Altruistik.dd!c

Сімейство шкідливого ПЗ: Altruistik

N/A
Рівень виявлення
6,659,160
Розмір файлу (байти)
2025-07-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1cc30c38f7d0a7ac24cdb8452addf3c1
SHA1
bbf85a2dc689be4ff7f1fd87e4ba97a131262895
SHA256
7bba165f61174475624c139cc8626ecf71cc51bc09ddb7bd417a53af92e4f8d7
SHA512
a505255f20adbd704fb4bd66c858344ac98a939a7e53912919b955a901bcbd109025119585b3246498baa8f8f4912622fa3f7b50e05890f2636bfeb0638d8181
ImpHash
07fbb28e7aeffb35aeb1a85fb7be5c87

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1403d8ef4
Час компіляції 2025-07-04 08:21:58
Контрольна сума 0x00664fae (Фактична: 0x00664fae)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис Chain verification from CN=FutDevSigner, O=FutDev Solutions LLC, ST=Florida, C=US (serial:-10026322727831304375229635304563020041, sha1:304fa9a0358889b7a26b6fe417c758194b3ec014) failed: The X.509 certificate provided is self-signed - "Common Name: FutDevSigner, Organization: FutDev Solutions LLC, State/Province: Florida, Country: US"
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

FileDescription Altrusica Service
FileVersion 1.8.0.9
InternalName Altrusica Service
OriginalFilename AltrusicaService
ProductVersion 1.8.0.9
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,359,436 bytes 4,359,680 bytes 5.68 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FD281C3734B6C7298715E522AB0FCAC1
.rdata 0x0042a000 1,903,384 bytes 1,903,616 bytes 6.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1475DC4144B7804DFB0F1A4534784C6D
.data 0x005fb000 166,844 bytes 139,264 bytes 4.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 444601B939F4F9C4A68811AB0B33378A
.pdata 0x00624000 241,212 bytes 241,664 bytes 6.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FDE8E1039F497A409584402E6959E89
.rsrc 0x0065f000 2,440 bytes 2,560 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4F7460AB557845BACB86654C15DF4BF8
.reloc 0x00660000 9,236 bytes 9,728 bytes 5.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3039034674EED5E736D0DD2F82338534

Аналіз ресурсів

Всього ресурсів: 2 (2,270 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 540 байтів
23.8%
RT_MANIFEST 1 1,730 байтів
76.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from CN=FutDevSigner, O=FutDev Solutions LLC, ST=Florida, C=US (serial:-10026322727831304375229635304563020041, sha1:304fa9a0358889b7a26b6fe417c758194b3ec014) failed: The X.509 certificate provided is self-signed - "Common Name: FutDevSigner, Organization: FutDev Solutions LLC, State/Province: Florida, Country: US"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Altruistik.dd!c

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Altruistik.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware