Gridinsoft Logo
File Icon

Bitcomet_setup.exe Adware BundleInstaller - Звіт скану

Технічний аналіз

Ім'я файлу bitcomet_setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.249.174
Версія бази даних 2026-06-24 12:00:14 UTC

Adware.Win32.BundleInstaller.dd!c

Сімейство шкідливого ПЗ: BundleInstaller

N/A
Рівень виявлення
2,844,384
Розмір файлу (байти)
2026-06-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
bedeea4eb00bc65c6b86d8b5212fd5da
SHA1
7bf9817e82945b140b9106f6eb4e5a0299a4963b
SHA256
9de3680dd99edd3856a830b132fced304009ac2b19f91efb41fd0a3abd8edec7
SHA512
c7aaffe6f61665c4924e4915f51fed113c7bf87596df4b182754ee21a6b6e9d8d13f533a55a9ef3268e4f616da9be4f65b0724025839b912bdfda30f0d0a27dd
ImpHash
e8ac1646024d52d1534a88da2e8037cd

PE-аналіз

Основна інформація

Іконка
Хеш: 9d6c45f29a548f5bd09563429114f6e6
Нечіткий: 339200bbc875a3de56739f317c29e935
dHash: f0f0a2d4d4d4f0f0
Базова адреса 0x00400000
Точка входу 0x004b0028
Час компіляції 2025-08-12 16:07:07
Контрольна сума 0x002b71b0 (Фактична: 0x002b71b0)
Версія ОС 6.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 5 бібліотек
kernel32, comctl32, user32, oleaut32, advapi32
Експорти 2 функцій
Ресурси 25 Ресурси
Секції 11 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName
FileDescription BitComet Installer
FileVersion 2.12.1.9
LegalCopyright © BitComet
OriginalFileName
ProductName BitComet
ProductVersion 2.12.1.9
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 709,932 bytes 710,144 bytes 6.40 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 019333EDE6264949DA80D8749B1FC834
.itext 0x000af000 6,564 bytes 6,656 bytes 6.15 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 798669E743FFE806567D8C25852ADFA4
.data 0x000b1000 16,264 bytes 16,384 bytes 5.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EC6F8AD70953F3A77CF3E5B4A41DAAAF
.bss 0x000b5000 29,420 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000bd000 4,160 bytes 4,608 bytes 4.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F849032F54ACCD8F4903145AA33467DE
.didata 0x000bf000 420 bytes 512 bytes 2.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EC33874564110438442546FD72444E3
.edata 0x000c0000 113 bytes 512 bytes 1.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D77A43A3A9DD3DA66B78213D8C02F390
.tls 0x000c1000 24 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c2000 93 bytes 512 bytes 1.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9468008ADFF885F9E01B8D0193650506
.reloc 0x000c3000 70,744 bytes 71,168 bytes 6.71 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 507E64EACD8F1CD124957A07BA1B7EC1
.rsrc 0x000d5000 116,720 bytes 116,736 bytes 5.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FACDAC4944EE0E8A8A268BA254C6B77E
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 25 (115,303 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 102,019 байтів
88.5%
RT_STRING 12 8,788 байтів
7.6%
RT_RCDATA 3 1,020 байтів
0.9%
RT_GROUP_ICON 1 104 байтів
0.1%
RT_VERSION 1 1,412 байтів
1.2%
RT_MANIFEST 1 1,960 байтів
1.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Adware.Win32.BundleInstaller.dd!c

Gridinsoft має можливість виявляти та видаляти Adware.Win32.BundleInstaller.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware