Gridinsoft Logo
File Icon

Setup.exe Trojan Zpevdo - Звіт скану

Технічний аналіз

Ім'я файлу setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.168.174
Версія бази даних 2024-03-07 09:00:26 UTC

Trojan.Win32.Zpevdo.cld

Сімейство шкідливого ПЗ: Zpevdo

N/A
Рівень виявлення
5,376,512
Розмір файлу (байти)
2024-03-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
09cb37870d568adc678774245a34f8e4
SHA1
82b9fd329c7d82c3a24951e9c766298ac7ca79f8
SHA256
8fbbcdd2f1b36f71e2dcedc0e676cbbdcc80d48f9f5ee36850f4502ffdb4353a
SHA512
e063744760dd322f51529cc6b61064041c29d3450834e911347e0371e69cc8f99e1e4af9fda8b224f00fdb70973070beccad4a6566c227987b5cc820d0d9de0a
ImpHash
43fcc8904db052d3656a864ddf6adb4b

PE-аналіз

Основна інформація

Іконка
Хеш: 52956fcf7b8865ed7818b26cd9eb281e
Нечіткий: 13a552c0ac5374ddc9385532b1a25090
dHash: 17457170e46d0141
Базова адреса 0x00400000
Точка входу 0x0040796a
Час компіляції 2019-09-10 15:37:39
Контрольна сума 0x00000000 (Фактична: 0x00528dfb)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 5 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 29,463 bytes 29,696 bytes 6.59 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ECEE9484625FA1D2F5793F48CDB25E29
.rdata 0x00009000 7,352 bytes 7,680 bytes 4.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F58C53E3CE7337B9E02272210CBCBE8
.data 0x0000b000 2,954,204 bytes 2,910,208 bytes 7.07 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7422BDFE290EFFF94C905E13E97CE582
.rsrc 0x002dd000 2,424,384 bytes 2,424,832 bytes 2.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D60C4F619717463390BDCCEF2EEF06B3
.reloc 0x0052d000 2,956 bytes 3,072 bytes 6.68 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 75E166605221A941DB6A94274D11B36C
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 5 (2,423,961 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
BINARY1 1 61,440 байтів
2.5%
BINARY2 1 2,294,496 байтів
94.7%
RT_ICON 1 67,624 байтів
2.8%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 381 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Zpevdo.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Zpevdo.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware