Gridinsoft Logo
File Icon

ZhiYunTranslator.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу ZhiYunTranslator.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-08 04:00:45 UTC

Trojan.Heur!.010100A1

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
2,474,792
Розмір файлу (байти)
2025-08-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
792c654061c53f63dbdc4d219eb1327f
SHA1
bc0712bfc4b64be43d91fe3c2705d8312c1acf30
SHA256
999b0121ccf35a7dd786f11fbf7c312456fbb435e9640f8f20aba73da078caee
SHA512
b5517802b5f1a7b4d736d4f7a818bb9f17e044a10fc9a7327dafa80adaafa51cfe7bd3c729fa40d7bf9846bf093ccbe73d90b987247f52cfee8bee15032b520f
ImpHash
32c5de998b5f069b26c94c8143b13c06

PE-аналіз

Основна інформація

Іконка
Хеш: f375851bbb2ff9bc4bff5f919dfa3c41
Нечіткий: 0b903d339c093d6220d9c6ead82ba8cf
dHash: ccbea8ccdeded831
Базова адреса 0x00400000
Точка входу 0x00cc517b
Час компіляції 2025-07-30 08:47:26
Контрольна сума 0x00266455 (Фактична: 0x00266455)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 8 бібліотек
mscoree, MSVCRT, IPHLPAPI, PSAPI, KERNEL32, USER32, ADVAPI32, SHELL32
Експорти 0 функцій
Ресурси 18 Ресурси
Секції 5 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments
CompanyName Microsoft
FileDescription ZhiYunTranslator
FileVersion 1.0.0.0
InternalName ZhiYunTranslator.exe
LegalCopyright Copyright © Microsoft 2019
LegalTrademarks
OriginalFilename ZhiYunTranslator.exe
ProductName ZhiYunTranslator
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 8,413,184 bytes 1,150,464 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EA492FE1B969A21EF7417B49A9EFA9A0
.sedata 0x00808000 786,432 bytes 780,800 bytes 7.82 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8253006A3359E0229BA606DD6E3CCA45
.idata 0x008c8000 8,192 bytes 512 bytes 4.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5245DDD8A40262EFEA3451C76E15DC09
.rsrc 0x008ca000 524,288 bytes 519,680 bytes 3.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E83FE4B09F7E7334BBE9B104EF1C469D
.sedata 0x0094a000 8,192 bytes 8,192 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 86A4BB78A4D193B7E2F951CB22B8B775
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 18 (518,674 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 15 514,488 байтів
99.2%
RT_GROUP_ICON 1 216 байтів
0%
RT_VERSION 1 896 байтів
0.2%
RT_MANIFEST 1 3,074 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Heur!.010100A1

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.010100A1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware