Gridinsoft Logo
File Icon

Putty.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу putty.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.165.174
Версія бази даних 2024-02-21 16:00:24 UTC

Trojan.Heur!.00012033

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
1,647,914
Розмір файлу (байти)
2024-02-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8713948f6a5d69c47b9d9e3d4f97514e
SHA1
96daedbbfa5a2f61ee09209f4b2570110f6ca0bd
SHA256
82879e3dd0c0958f2450d166e58164d6ca1dccfc25af755bd41773197f9aa152
SHA512
26e62653248dd1edecf70bcb323c9663d6073484d40c2edc9fa6815cba7d37a7683d4df055e1154fa2b3f03c6949735369c696b88c17e07ca6341c798365e5eb
ImpHash
69573714e11441683ea863c40a1c0d54

PE-аналіз

Основна інформація

Іконка
Хеш: bcac48e087f1dc6c5a808a84205bfc75
Нечіткий: 8f9d5ea21bf06396dd364157254ed6fb
dHash: c49081903c52b2b6
Базова адреса 0x140000000
Точка входу 0x1400b8814
Час компіляції 2022-10-28 17:25:37
Контрольна сума 0x0019a844 (Фактична: 0x0019aa46)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 8 бібліотек
GDI32, IMM32, ole32, USER32, KERNEL32, SHELL32, COMDLG32, ADVAPI32
Експорти 0 функцій
Ресурси 24 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName Simon Tatham
ProductName PuTTY suite
FileDescription SSH, Telnet, Rlogin, and SUPDUP client
InternalName PuTTY
OriginalFilename PuTTY
FileVersion Release 0.78 (with embedded help)
ProductVersion Release 0.78
LegalCopyright Copyright © 1997-2022 Simon Tatham.
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 940,390 bytes 940,544 bytes 6.45 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 860F1DFCF6CD1B8B4554C720E9DABC33
.rdata 0x000e7000 262,076 bytes 262,144 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 228A69366BB3B0CA24B9BB33E23F209D
.data 0x00127000 21,916 bytes 4,096 bytes 2.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4552ECC4335E4E6C837F618D7665B75C
.pdata 0x0012d000 27,768 bytes 28,160 bytes 5.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C26D83979F377EF59900BFE49426A79B
.00cfg 0x00134000 56 bytes 512 bytes 0.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 40F36A6B3AF5D5530C69BFDECF864B10
.gxfg 0x00135000 10,848 bytes 11,264 bytes 5.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA6AA0A7BDC8ED78DB6DEE460F93C19C
.tls 0x00138000 17 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
_RDATA 0x00139000 348 bytes 512 bytes 3.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 753E5628BF2DCB4275789C2FC7E2E79E
.rsrc 0x0013a000 368,472 bytes 368,640 bytes 7.82 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFBD22FCA67F9611B87DDDDD71534DF4
.reloc 0x00194000 7,848 bytes 8,192 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 88EAC11A0A4C1E5B663C8D97C226E5B9
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 24 (367,116 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 12 7,952 байтів
2.2%
RT_DIALOG 7 1,512 байтів
0.4%
RT_GROUP_ICON 2 180 байтів
0%
RT_VERSION 1 824 байтів
0.2%
RT_MANIFEST 1 1,369 байтів
0.4%
None 1 355,279 байтів
96.8%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.00012033

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00012033 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware