Gridinsoft Logo
File Icon

Corexo.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Corexo.exe
Тип файлу
PE32+ executable (console) x86-64 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.223.174
Версія бази даних 2025-08-16 18:00:20 UTC

Trojan.Heur!.0311B0A3

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
9,890,864
Розмір файлу (байти)
2025-08-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
35cc4ee111d545e92c0264aabce4ff36
SHA1
e8fd3e06d700cf38cf0fb5ee729ad70832b8193f
SHA256
80e0cd84675e20a63644cc71341f56014f027e8dae9acb45f0d99289e75d4152
SHA512
21f2304acf6620484c3abfd242013b2745d402f6d5ef2cefb686c6c88e9fa32e658b5964e7c13e54c92396682d84c5b47e257fb09dfa81978a7a43ce4d670260

PE-аналіз

Основна інформація

Іконка
Хеш: 02885fc27c358a95b0275a50d3f0f936
Нечіткий: e555e06a276978c32ed8efbc4ad0084c
dHash: 30e8ccbaaacce830
Базова адреса 0x00400000
Точка входу 0x00400000
Час компіляції 2077-10-01 05:28:54
Контрольна сума 0x00000000 (Фактична: 0x009760ae)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64 Mono/.Net assembly, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 0
Експорти 0 функцій
Ресурси 7 Ресурси
Секції 4 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Corexo is a lightweight tool used to automate multiple components for better performance.
CompanyName Falcon & Slower Software.
FileDescription Corexo
FileVersion 1.0.0.0
InternalName Corexo.exe
LegalCopyright Copyright © 2025 Falcon & Slower Software.
LegalTrademarks ™ Falcon & Slower Software. All rights reserved.
OriginalFilename Corexo.exe
ProductName Corexo
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.rika 0x00002000 3,280 bytes 3,584 bytes 4.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0402E42217081D900E4D9D4431A17F7C
.;VAD 0x00004000 287,400 bytes 287,744 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 33A97EF78911A86C7C8F7328EADEFEC4
.text 0x0004c000 9,589,588 bytes 9,589,760 bytes 7.27 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CE30BF58C811098EFAD367F034BEAE2E
.rsrc 0x00972000 8,674 bytes 8,704 bytes 7.35 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28AD629C9435A765EAAEFC98F422591B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 7 (8,222 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 6,518 байтів
79.3%
RT_GROUP_ICON 1 62 байтів
0.8%
RT_VERSION 1 1,152 байтів
14%
RT_MANIFEST 1 490 байтів
6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.0311B0A3

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.0311B0A3 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware