Gridinsoft Logo
File Icon

FrostyModManager.exe Trojan Packed - Звіт скану

Технічний аналіз

Ім'я файлу FrostyModManager.exe
Тип файлу
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.174.174
Версія бази даних 2024-05-05 17:00:38 UTC

Trojan.Win64.Packed.dd!ni

Сімейство шкідливого ПЗ: Packed

Упаковане шкідливе ПЗ використовує техніки стиснення, шифрування або обфускації для зміни зовнішнього вигляду коду та уникнення виявлення безпеки. Ці методи модифікують оригінальну структуру шкідливого ПЗ для обходу систем виявлення на основі сигнатур та ускладнення зусиль аналізу.
N/A
Рівень виявлення
537,088
Розмір файлу (байти)
2024-05-05
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
043da151f072c8c99fb659f7cebf00aa
SHA1
0926cbec499b942afb1103126c75d0cd3c62c675
SHA256
87e198ecd0dce9b18fd12b1c496b7ec5ace667ee0d339103b7f476b524dd6dd2
SHA512
74761a846be66b22b116d08334957fe0acac9b4bae369c88bd49936c83395056e3bc2a829ae2c84bd01c525ba524a031a00b57ac98c29d338f0ff17561b82dab

PE-аналіз

Основна інформація

Іконка
Хеш: 3e5626a748b1029e48045a1f74c4509b
Нечіткий: 0280cf95b6dea281d8b42adfa674cbd1
dHash: 92ccccccd6d6c6d6
Базова адреса 0x140000000
Точка входу 0x140000000
Час компіляції 2023-09-29 08:49:13
Контрольна сума 0x00000000 (Фактична: 0x000891e3)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Шлях PDB C:\Users\jonat\source\repos\FrostyToolsuite_krrks\FrostyModManager\obj\x64\Release - Final\FrostyModManager.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 0
Експорти 0 функцій
Ресурси 9 Ресурси
Секції 2 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments An application for launching mods made by the Frosty Editor
CompanyName
FileDescription Frosty Mod Manager
FileVersion 1.0.6.3
InternalName FrostyModManager.exe
LegalCopyright Copyright © 2017
LegalTrademarks
OriginalFilename FrostyModManager.exe
ProductName Frosty Mod Manager
ProductVersion 1.0.6.3
Assembly Version 1.0.6.3

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 388,216 bytes 388,608 bytes 6.04 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 78BC687E10D8AC8CAA4FB713BE608DAD
.rsrc 0x00062000 147,908 bytes 147,968 bytes 3.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F00A5EECC9CD9A5B08D807AE5E8D310C

Аналіз ресурсів

Всього ресурсів: 9 (147,356 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 143,147 байтів
97.1%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_VERSION 1 984 байтів
0.7%
RT_MANIFEST 1 3,135 байтів
2.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Packed.dd!ni

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Packed.dd!ni без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware