Gridinsoft Logo
File Icon

Dohnadohna.exe Malware Gen - Звіт скану

Технічний аналіз

Ім'я файлу dohnadohna.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.215.174
Версія бази даних 2025-04-24 10:00:23 UTC

Malware.Win32.Gen.bot!se39933

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
4,033,280
Розмір файлу (байти)
2025-04-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
618c66cd1682d95aac9616d19e5661b5
SHA1
990afcc46f3157cc546ba1e7c196d62b8da06367
SHA256
950eaa37430724fe8fa2a9bf6cba1ef9363a937e4824b4a999b39296c381701b
SHA512
54484920cd7478d79c2071add8b8ec4f288fc890db0b3b6bccb20538cc816c6f0bc78e6456a1b55a18c030d100f861b38c6f0dc41d9fd4020d7246f1af9f5989
ImpHash
138fc2389a60e750fb2d2b584aa16150

PE-аналіз

Основна інформація

Іконка
Хеш: 1f67559569ae1e75a1e3a684e3b62e50
Нечіткий: 86972196be91a4cd724db6a6362b8be6
dHash: c8acf1c4f4f0a4cc
Базова адреса 0x00400000
Точка входу 0x011c475c
Час компіляції 2020-09-03 08:41:46
Контрольна сума 0x003dd436 (Фактична: 0x003d9293)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 21 Ресурси
Секції 10 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 3,915,776 bytes 1,421,824 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 218AA0116BAB858B5A7D5CD5785F1657
0x003bd000 679,936 bytes 248,320 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 05EF29777EC6B0647E0E671D9B87B6C9
0x00463000 155,648 bytes 24,576 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0D4265B7F46350D4F94609D6300E561B
0x00489000 8,192 bytes 2,048 bytes 7.49 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9F8E571B2009C2F9CA86EB80B6545C5C
0x0048b000 4,096 bytes 512 bytes 0.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5BD7A1E2B19AF97574FCFB9B115AFCB5
0x0048c000 4,096 bytes 1,024 bytes 5.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E0138EF1D07A9B813392D96A1DE9D5A6
0x0048d000 372,736 bytes 210,944 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 483E97EFCF5EEA8DB224DC18864D9AF0
.rsrc 0x004e8000 40,960 bytes 38,400 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 517F7C8F5EBA70245190CFE1175656EA
0x004f2000 7,200,768 bytes 1,024 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 93D58CE82132690C7AC52F0E577BB66B
.data 0x00bd0000 2,072,576 bytes 2,071,552 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 50B57BD32C8F6F516E8AA8307D897536
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 21 (370,509 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PSO 1 2,028 байтів
0.5%
SLK 2 329,920 байтів
89%
VSO 1 864 байтів
0.2%
RT_ICON 10 35,820 байтів
9.7%
RT_MENU 2 332 байтів
0.1%
RT_DIALOG 2 608 байтів
0.2%
RT_ACCELERATOR 1 40 байтів
0%
RT_GROUP_ICON 1 146 байтів
0%
RT_MANIFEST 1 751 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Gen.bot!se39933

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Gen.bot!se39933 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware