Звіт скану файлу Adjprog exe Trojan Heuristic: b2a7561df72885e1231547506b1023b7
Gridinsoft Logo

Adjprog.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Adjprog.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.223.174
Версія бази даних 2025-09-01 02:00:46 UTC

Trojan.Heur!.03A12021

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
1,654,392
Розмір файлу (байти)
2025-09-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b2a7561df72885e1231547506b1023b7
SHA1
3dd30f32df0ddc436f445f007e77acb9054030a8
SHA256
87b0cd451fe29514495d764d8fa55f5c5f02aef17add0395d7bd67f8e7c6ba8a
SHA512
b969f6107a88f9c40057259e5b2bea906a25ea539cbeea8a05c126335d505cab905a5f87d677ee8dd032d40f99ec3df6b1991402888b9e626fe203f75869001f
ImpHash
6e156bc0df156c8c216cc8739b71c1bf

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x00404659
Час компіляції 2000-03-17 23:52:40
Контрольна сума 0x00000000 (Фактична: 0x001a2422)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription Adjustment program for EPSON Inkjet Printer / Scanner
FileVersion 1, 0, 0, 0
InternalName AdjProg
LegalCopyright Copyright (C) SEIKO EPSON CORPORATION 2002-2007. All rights reserved.
OriginalFilename AdjProg.EXE
ProductName Adjustment program for EPSON inkjet printer
ProductVersion 1, 0, 0, 0
Comments Modified by an unpaid evaluation copy of Resource Tuner 2 (www.heaventools.com)
Translation 0x0411 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.CODE 0x00001000 12,910,592 bytes 13,935 bytes 7.23 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 581F705554C570FA21A5EAD24B90E88D
.reloc 0x00c51000 568,328,192 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_LOCKED D41D8CD98F00B204E9800998ECF8427E
.neaqui 0x22a51000 1,630,208 bytes 1,628,556 bytes 7.97 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B3644266D1BCC7FEE119F42F10164713
.idata 0x22bdf000 8,192 bytes 5,324 bytes 5.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E2E9F4FB65B60ED9AE536E75223B62D4
.rsrc 0x22be1000 8,192 bytes 4,728 bytes 5.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2EC75B413648AFF2C6BAF7983A9E1E7F
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (4,422 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 3,240 байтів
73.3%
RT_GROUP_ICON 1 20 байтів
0.5%
RT_VERSION 1 1,076 байтів
24.3%
RT_MANIFEST 1 86 байтів
1.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.03A12021

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03A12021 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware