Gridinsoft Logo
File Icon

Youtube_view_bot_tool_free_v2.2 - Copy.exe Adware Downloader - Звіт скану

Технічний аналіз

Ім'я файлу youtube_view_bot_tool_free_v2.2 - Copy.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.172.174
Версія бази даних 2024-04-23 13:00:40 UTC

Adware.Win64.Downloader.sa

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
14,642,327
Розмір файлу (байти)
2024-04-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
83dd123a9b49e67a02d1e6e15c5f48ba
SHA1
50ba8a7b8e24cba8be9270fa335aa37e444d6414
SHA256
8a57f04c30825af62c73bf88bb0aa65c3ee160358c6d0c84701f37539581122e
SHA512
d21d3f87cd52f01b3aac172841d7ffffadd72a36164f9711b90478b08276db443db2c6dc456841f11432319bbcec80b201d5fe248e572d4b1c6acf64cabb0f1f
ImpHash
ba5546933531fafa869b1f86a4e2a959

PE-аналіз

Основна інформація

Іконка
Хеш: bfb16db0e29263523c7d1bd1dec17c99
Нечіткий: 7c55a9a2083652a1e5f915892ff9ce1e
dHash: 0000108e86020800
Базова адреса 0x140000000
Точка входу 0x14000a6a0
Час компіляції 2023-01-26 11:41:38
Контрольна сума 0x00e015d0 (Фактична: 0x00e015d0)
Версія ОС 5.2
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 2 бібліотек
KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 166,032 bytes 166,400 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7C71956EA75242F33DF45F4D2C19A4D8
.rdata 0x0002a000 75,546 bytes 75,776 bytes 5.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A5923BE9952A047F27EA84D1B656EE0C
.data 0x0003d000 66,552 bytes 3,584 bytes 1.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9BD2CEBAA3285E8E266C4C373A15119D
.pdata 0x0004e000 8,424 bytes 8,704 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2A57235499CB8C84DAF2DE6F18A85EB
_RDATA 0x00051000 348 bytes 512 bytes 2.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 32C20BB907888DE565D4D8836D097016
.rsrc 0x00052000 6,600 bytes 6,656 bytes 7.40 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9CC86E0F40023B7E7E10A06DF4D11DFC
.reloc 0x00054000 1,884 bytes 2,048 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B7279C82D58EEAE8DC663879402C6F2E
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 3 (6,365 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 4,911 байтів
77.2%
RT_GROUP_ICON 1 20 байтів
0.3%
RT_MANIFEST 1 1,434 байтів
22.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Adware.Win64.Downloader.sa

Gridinsoft має можливість виявляти та видаляти Adware.Win64.Downloader.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware