Gridinsoft Logo

≠†™†І 15.05.2025.pdf.exe Trojan Downloader - Звіт скану

Технічний аналіз

Ім'я файлу ≠†™†І 15.05.2025.pdf.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-16 09:00:26 UTC

Trojan.Win32.Downloader.sa

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
5,864,448
Розмір файлу (байти)
2025-05-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
abf187095ff0978aa10abf3d3c90e507
SHA1
8a0bc57e9c658f298c505fea386aba46efcfc1c1
SHA256
8f75d24dcd2ace830b586292a98ae9f9a4c29bad0de21cb4996aae8476c390d9
SHA512
710ad67c88cd64a4aa93207b79201f49a78428ee9fc260bae27376fbc43afc3b2801d09b158fb133250b0ecb7be5e3487da96937e433f76c80894c9d15990190
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x009992ce
Час компіляції 1992-10-10 16:36:45
Контрольна сума 0x00000000 (Фактична: 0x0059bf18)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 3 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments 2@EG:3:ACIBEB?:H@JA83A=
CompanyName >A79;9I<I:G4<BB;AC2A>8=
FileDescription F8?G597IG886<5AF59A2
FileVersion 8.12.16.20
InternalName Outsi.exe
LegalCopyright Copyright © 2016 >A79;9I<I:G4<BB;AC2A>8=
OriginalFilename Outsi.exe
ProductName F8?G597IG886<5AF59A2
ProductVersion 8.12.16.20
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 5,862,100 bytes 5,862,400 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 705D4252637B14565BC1872328B31B67
.rsrc 0x0059a000 1,024 bytes 1,024 bytes 3.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 286E9E22181B5D28E236D86737F5CADD
.reloc 0x0059c000 12 bytes 512 bytes 0.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 98597DCEDC344670FA1AC14753F4D4AB

Аналіз ресурсів

Всього ресурсів: 1 (936 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 936 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Downloader.sa

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Downloader.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware