Gridinsoft Logo
File Icon

Installshield-professional-2018-installer_xl-sDG1.exe PUP Softonic - Звіт скану

Технічний аналіз

Ім'я файлу installshield-professional-2018-installer_xl-sDG1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.154.174
Версія бази даних 2024-01-07 22:02:16 UTC

PUP.Win32.Softonic.dd!c

Сімейство шкідливого ПЗ: Softonic

N/A
Рівень виявлення
1,771,208
Розмір файлу (байти)
2024-01-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0336775c1bf7e68a071961a3f520094b
SHA1
968cc5970796e10c3d2a31ac0c9cea2c0f149be3
SHA256
89dfb2d6c4cb91d4ee6f1af69737ffcc36cb077b1dc99b91fc65241d5c0a3638
SHA512
a7e18f79154b9be73c2654741cc019705067650aa4205f1803dd54544e6b613eaab177f96860ea7da0ae966469592cba3f6a7ea4edbf1e88580e683e25c41d24
ImpHash
e569e6f445d32ba23766ad67d1e3787f

PE-аналіз

Основна інформація

Іконка
Хеш: a0ef7c81eee20e999575764306184ccf
Нечіткий: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Базова адреса 0x00400000
Точка входу 0x004b5eec
Час компіляції 2023-02-15 14:54:16
Контрольна сума 0x001bb7bf (Фактична: 0x001bb7bf)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 7 бібліотек
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Експорти 3 функцій
Ресурси 30 Ресурси
Секції 10 Секції

Цифрові підписи

DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Softonic International SA (ES)

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName
FileDescription Տօftօnic Iոternatioոal SА
FileVersion 6.21.2.3695
LegalCopyright ©2023 Տօftօnic Iոternatioոal SА
OriginalFileName
ProductName Տօftօnic Iոternatioոal SА
ProductVersion 6.21.2.3695
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 735,716 bytes 735,744 bytes 6.36 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43AF0A9476CA224D8E8461F1E22C94DA
.itext 0x000b5000 5,768 bytes 6,144 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 185E04B9A1F554E31F7F848515DC890C
.data 0x000b7000 14,244 bytes 14,336 bytes 5.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CAB2107C933B696AA5CF0CC6C3FD3980
.bss 0x000bb000 28,136 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c2000 4,060 bytes 4,096 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E7D1635E2624B124CFDCE6C360AC21CD
.didata 0x000c3000 420 bytes 512 bytes 2.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8CED971D8A7705C98B173E255D8C9AA7
.edata 0x000c4000 154 bytes 512 bytes 1.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D4E1E508031AFE235BF121C80FD7D5F
.tls 0x000c5000 24 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c6000 93 bytes 512 bytes 1.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8F2F090ACD9622C88A6A852E72F94E96
.rsrc 0x000c7000 69,632 bytes 69,632 bytes 3.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04C8423C9338C2FCE77C538C2616411F

Аналіз ресурсів

Всього ресурсів: 30 (67,541 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 55,173 байтів
81.7%
RT_STRING 11 8,040 байтів
11.9%
RT_RCDATA 3 768 байтів
1.1%
RT_GROUP_ICON 1 188 байтів
0.3%
RT_VERSION 1 1,412 байтів
2.1%
RT_MANIFEST 1 1,960 байтів
2.9%

Аналіз ланцюга сертифікатів

Сертифікат #1
Суб'єкт DigiCert Trusted Root G4
DigiCert Inc
US
Видавець DigiCert Assured ID Root CA
Серійний номер 19414496059604725969669510860671817818
Сертифікат #2
Суб'єкт DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 9586110043380832440035821245782711899
Сертифікат #3
Суб'єкт DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Видавець DigiCert Trusted Root G4
Серійний номер 11533403529598586876501374841704918745
Сертифікат #4
Суб'єкт DigiCert Timestamp 2023
DigiCert, Inc.
US
Видавець DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Серійний номер 7002784885422699301467740558332354838
Сертифікат #5
Суб'єкт Softonic International SA
Softonic International SA
ES
Видавець DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Серійний номер 6833089098909367268737575428847078400
Статус перевірки сертифіката

OK

Видалення PUP.Win32.Softonic.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.Softonic.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware