Gridinsoft Logo
File Icon

AimStar (1).exe Virus Neshta - Звіт скану

Технічний аналіз

Ім'я файлу AimStar (1).exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.178.174
Версія бази даних 2024-06-03 20:00:33 UTC

Virus.Win64.Neshta.cl

Сімейство шкідливого ПЗ: Neshta

Шкідливе ПЗ Neshta збирає системну інформацію та поширюється на знімні носії та мережеві ресурси. Використовується в цільових атаках проти організацій у секторах фінансів, споживчих товарів, енергетики та виробництва.
N/A
Рівень виявлення
2,488,320
Розмір файлу (байти)
2024-06-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b73e2dd7a3c7021a181a3c0989c33c11
SHA1
63a88dd62ff2fe01f2f0f470729c93534b14ddac
SHA256
8165ca4c0d2a6f587d4167f950323d7e59760e77f9dc721369586aaffd0b6f67
SHA512
42e19631c2eec18cbe745c507c7a34f6efe15d58013da062ea1169c76015c0e490f25162c523f2a701a846780d2b7b22eabc25d2cb14ca730e0494629fae8237
ImpHash
97e7ce91efe0e1266a4a0efc4b3938ba

PE-аналіз

Основна інформація

Іконка
Хеш: 3b1b6e1e0aa30bd9dabd9e7d8835b5fa
Нечіткий: 39b6e055f5629b692fc8b698a73058d2
dHash: f0d4aaaaaaaad4f0
Базова адреса 0x140000000
Точка входу 0x14011d864
Час компіляції 2024-03-03 18:07:13
Контрольна сума 0x00000000 (Фактична: 0x0026a6be)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Шлях PDB C:\Users\kraig\Downloads\AimStar-4.3.2\AimStar-4.3.2\x64\Release\AimStar.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 22 бібліотек
Експорти 0 функцій
Ресурси 7 Ресурси
Секції 6 Секції

Інформація про версію

FileVersion 1.0.0.0
InternalName AimStar.exe
LegalCopyright Copyright (C) 2023
OriginalFilename CS2.exe
ProductName AimStar Cheat
ProductVersion 1.0.0.0
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,218,711 bytes 1,219,072 bytes 5.85 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B4E8FDB6A406E4B0C02AD0FE6E8EAA8A
.rdata 0x0012b000 247,326 bytes 247,808 bytes 5.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13E48D8552A96B422C8EB8CD39731602
.data 0x00168000 821,648 bytes 806,912 bytes 7.23 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6911BCDD1D251B7DC9BA0ACFD17ADA38
.pdata 0x00231000 56,796 bytes 56,832 bytes 5.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8DA83708387C13CC04ABDD586590C2DD
.rsrc 0x0023f000 154,360 bytes 154,624 bytes 6.79 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CB9925374DA1C379D45CBD347BC98AE9
.reloc 0x00265000 1,704 bytes 2,048 bytes 5.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7EFA5838565F432A5FCF3BAD6D398576
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 7 (153,904 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 152,893 байтів
99.3%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 568 байтів
0.4%
RT_MANIFEST 1 381 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Virus.Win64.Neshta.cl

Gridinsoft має можливість виявляти та видаляти Virus.Win64.Neshta.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware