Gridinsoft Logo
File Icon

Pdg2Pic _v4.02.ex Trojan Downloader - Звіт скану

Технічний аналіз

Ім'я файлу Pdg2Pic _v4.02.ex
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-04 05:00:21 UTC

Trojan.Win32.Downloader.cld

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
4,558,848
Розмір файлу (байти)
2025-03-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6c6bc65c4b31bb53bbb0e802e2923cef
SHA1
42c3d0dead908be151ffbfffa8efb69a7ef7e1b7
SHA256
9fee0d0014053ee9c7ffbdaa650122eee7a61d128f92772051fd37d0aee76a26
SHA512
fd02d018d5d03d4148d1d5ea0d7f7a4d63a02eda7d3d3472ebe8869dd9f2fc638249c7e93fde474827307450c0d8ee28575327f0961142d05d7e23837e791d9a
ImpHash
5f441156891a2a84a20397060d3bedcb

PE-аналіз

Основна інформація

Іконка
Хеш: e9da7064067462dc12e670c54268de06
Нечіткий: c7d829e9b59f5b7c8ddea9ed247d0128
dHash: 9c74fab6787a7c38
Базова адреса 0x00400000
Точка входу 0x00420c43
Час компіляції 2012-07-01 03:32:39
Контрольна сума 0x00000000 (Фактична: 0x0045fbd8)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 12 бібліотек
Експорти 9 функцій
Ресурси 60 Ресурси
Секції 4 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,864,269 bytes 3,866,624 bytes 6.63 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D079D151FD7014452867A1FEB26D093E
.rdata 0x003b1000 328,402 bytes 331,776 bytes 4.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B7F8A3C5D08A7DFF9D438D7456B8228
.data 0x00402000 503,688 bytes 299,008 bytes 5.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E56F261637280AF6787F60D808564725
.rsrc 0x0047d000 54,440 bytes 57,344 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 77FB144A15A5868D56A8D39122304935
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 60 (51,111 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AVI 1 3,072 байтів
6%
TIFF 1 248 байтів
0.5%
RT_CURSOR 3 796 байтів
1.6%
RT_BITMAP 5 3,276 байтів
6.4%
RT_ICON 13 33,144 байтів
64.8%
RT_DIALOG 7 6,698 байтів
13.1%
RT_STRING 17 2,854 байтів
5.6%
RT_GROUP_CURSOR 2 54 байтів
0.1%
RT_GROUP_ICON 6 218 байтів
0.4%
None 5 751 байтів
1.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Downloader.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Downloader.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware