Gridinsoft Logo
File Icon

Setup - Bloxshade.exe Ransomware Cerber - Звіт скану

Технічний аналіз

Ім'я файлу Setup - Bloxshade.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.213.174
Версія бази даних 2025-04-10 16:00:30 UTC

Ransom.Win64.Cerber.tr

Сімейство шкідливого ПЗ: Cerber

N/A
Рівень виявлення
9,668,592
Розмір файлу (байти)
2025-04-10
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
bf0989e3d758b5956363de58e4ef9bb6
SHA1
52d75e98162d3ae7991669c3b72d77a5ffe3bd1b
SHA256
8db4a31b05dec3c5adfc4b7ede9f0d8e4e2eb384524ce829e707c9908492d355
SHA512
6b9d14d6e34308152382eb51d8f42aef21f381d00d2fb03c79d9748d012cd0ce929dda26546fdfc73c5be70fe2c571184fb446e4e8bb306045838d31394425fb
ImpHash
592e7a98c75be05ccbff9d8b89249253

PE-аналіз

Основна інформація

Іконка
Хеш: 5490142fcc1a47937cfd1ccbddd97280
Нечіткий: de463551f80d4c78ea27e45b39890ad0
dHash: 3cf0acccceda9890
Базова адреса 0x140000000
Точка входу 0x140049af0
Час компіляції 2025-01-04 22:41:57
Контрольна сума 0x00938d37 (Фактична: 0x00938d37)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\Users\hecker\Desktop\Bloxshade-main\bloxshade\build\start.pdb
Цифровий підпис Chain verification from CN=Extravi, [email protected], O=extravi.dev (serial:95195809747272595128136162848617863741, sha1:efd8afbc49ea94192bd8f68edde3e291d18e94fe) failed: The X.509 certificate provided is self-signed - "Common Name: Extravi, Email Address: [email protected], Organization: extravi.dev"
Імпорти 4 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 6 Секції

Інформація про версію

Comments Website: https://extravi.dev/
CompanyName Website: https://extravi.dev/
FileDescription Bloxshade Installer (developed by Extravi, https://extravi.dev/)
FileVersion 2.8.17.0
InternalName Bloxshade
LegalCopyright Copyright © 2025 Extravi
OriginalFilename Setup - Bloxshade.exe
ProductName Bloxshade
ProductVersion 2.8.17.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 711,110 bytes 711,168 bytes 5.72 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 418579C98608B6846585BB2404014534
.rdata 0x000af000 159,664 bytes 159,744 bytes 4.52 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8EFC9996F52C1A0D961286F2C0493B82
.data 0x000d6000 16,740 bytes 8,192 bytes 3.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D40136763342E35F97AD1D9A7325CD55
.pdata 0x000db000 33,324 bytes 33,792 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 11186CD67C0D6FC2B0CE3329995C7309
.rsrc 0x000e4000 8,748,704 bytes 8,749,056 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BFF66A6AA29C198CD2EB3ACE448A038C
.reloc 0x0093c000 3,648 bytes 4,096 bytes 5.23 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3EB421B715A85E5F09E06F11F3E84AED
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 14 (8,747,864 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BINARY 2 8,538,080 байтів
97.6%
RT_ICON 9 208,308 байтів
2.4%
RT_GROUP_ICON 1 132 байтів
0%
RT_VERSION 1 952 байтів
0%
RT_MANIFEST 1 392 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from CN=Extravi, [email protected], O=extravi.dev (serial:95195809747272595128136162848617863741, sha1:efd8afbc49ea94192bd8f68edde3e291d18e94fe) failed: The X.509 certificate provided is self-signed - "Common Name: Extravi, Email Address: [email protected], Organization: extravi.dev"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win64.Cerber.tr

Gridinsoft має можливість виявляти та видаляти Ransom.Win64.Cerber.tr без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware