Gridinsoft Logo
File Icon

FastCopy-4.2.2-x86-x64-Chs.exe Trojan Packed - Звіт скану

Технічний аналіз

Ім'я файлу FastCopy-4.2.2-x86-x64-Chs.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.185.174
Версія бази даних 2024-08-28 03:00:45 UTC

Trojan.Win32.Packed.cld

Сімейство шкідливого ПЗ: Packed

Упаковане шкідливе ПЗ використовує техніки стиснення, шифрування або обфускації для зміни зовнішнього вигляду коду та уникнення виявлення безпеки. Ці методи модифікують оригінальну структуру шкідливого ПЗ для обходу систем виявлення на основі сигнатур та ускладнення зусиль аналізу.
N/A
Рівень виявлення
708,410
Розмір файлу (байти)
2024-08-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
36c4faad781ee2284a19f97e317c2782
SHA1
bc3aace87cfbfa6d8a257fd01062644e4785a6d5
SHA256
9c4a1bae24783d04129ba86989b79404f4f0c0cf53dcdb400549be8750dea9ce
SHA512
697f5f669e72b1f121f945a444a0f909f47083007b3c0e453477652204ca9dae917b9414cf7f639cc1d411fc54d393f7b7645b379f5635e4bfd04c418c124867
ImpHash
c1f9ea6d51ba4934aeaee8b1f7d283d7

PE-аналіз

Основна інформація

Іконка
Хеш: d228e902e4e775753bc4055f79711802
Нечіткий: 3fda3c36675d75d6c6c461299262b1bb
dHash: e8e8f4b2dadabaf0
Базова адреса 0x00400000
Точка входу 0x00426920
Час компіляції 2012-12-31 00:38:51
Контрольна сума 0x00000000 (Фактична: 0x000b1ef8)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 9 бібліотек
ADVAPI32, COMCTL32, GDI32, KERNEL32, MSVCRT, ole32, OLEAUT32, SHELL32, USER32
Експорти 0 функцій
Ресурси 6 Ресурси
Секції 3 Секції

Інформація про версію

FileDescription FastCopy
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 90,112 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00017000 65,536 bytes 64,512 bytes 7.91 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AB18DC30C45F9BD7B7BFF101557757CB
.rsrc 0x00027000 8,192 bytes 6,656 bytes 4.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C73BD0E66D450DA8C3BE9ADA8CDC72CC
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 6 (5,560 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 3 3,704 байтів
66.6%
RT_GROUP_ICON 1 48 байтів
0.9%
RT_VERSION 1 280 байтів
5%
RT_MANIFEST 1 1,528 байтів
27.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Packed.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Packed.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware