Gridinsoft Logo

Cheat.dll Trojan Packed - Звіт скану

Технічний аналіз

Ім'я файлу Cheat.dll
Тип файлу
PE32+ executable (DLL) (console) x86-64, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-07-02 03:00:34 UTC

Trojan.Win64.Packed.cl

Сімейство шкідливого ПЗ: Packed

Упаковане шкідливе ПЗ використовує техніки стиснення, шифрування або обфускації для зміни зовнішнього вигляду коду та уникнення виявлення безпеки. Ці методи модифікують оригінальну структуру шкідливого ПЗ для обходу систем виявлення на основі сигнатур та ускладнення зусиль аналізу.
N/A
Рівень виявлення
1,394,176
Розмір файлу (байти)
2025-07-02
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
35d4b6c40b3de3379c6b5f9c6bdd7b9a
SHA1
bb4d665807a15fe5f4588671010cf2d29221f903
SHA256
968c6960152c9948f492d3c9191d226a935370d97947fde83a37aa2643c44543
SHA512
feb2c37bd3ced8d59dffc60a01c02d2e34cc4e458a8c208e0b05d0d248ac13c8ca18de9c00501840e5f58e4c3590ddce283662857bd934655cf69200339917cb
ImpHash
45baaaf8df5de18b64f8dcb318ecfab4

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180071d34
Час компіляції 2025-06-06 06:50:16
Контрольна сума 0x00000000 (Фактична: 0x001548bb)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 17 бібліотек
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 9 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 469,963 bytes 470,016 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4074EF536F8B6662AACB0E8E43902B0B
.rdata 0x00074000 226,704 bytes 226,816 bytes 6.66 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9740820921E2E8353EDABF086F3FF5A
.data 0x000ac000 7,112 bytes 4,608 bytes 2.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 08337314CD9F718762BC7B9C91B7DE9E
.pdata 0x000ae000 22,380 bytes 22,528 bytes 7.75 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13DC5E00E64345F72AD9C660FE6AC88D
.detourc 0x000b4000 8,640 bytes 8,704 bytes 2.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 60435D2A41DA1BD4B08BD3D3AD4152AD
.detourd 0x000b7000 24 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EDDA25907019E5CC74C177F6952E5E4B
.vmp0 0x000b8000 656,976 bytes 657,408 bytes 7.52 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 56ED6E2DA5D8991D992F059DA93C4A10
.reloc 0x00159000 1,864 bytes 2,048 bytes 5.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 570CF038F9821A0397F1B4A96E0F30DE
.rsrc 0x0015a000 469 bytes 512 bytes 4.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9233A4DB8225A2EE63A7A8D895EBD732
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Packed.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Packed.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware