Modest-menu.exe Trojan RedLine - Звіт скану

Trojan RedLine
Updated on 2024-05-02 (2 months ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусівv.1.0.174.174
Версія БД:2024-05-02 06:00:25

Trojan.Win32.RedLine.mz!n

RedLine Stealer - це зловмисна програма, призначена для виведення конфіденційних даних користувачів з браузерів, систем і встановленого програмного забезпечення. Її часто доставляють через вкладення в електронні листи або скомпрометовані веб-сайти. RedLine не лише вкрадає чутливу інформацію, але й становить значну загрозу, введенням інших зловмисних програм у операційну систему жертви. Цей двоїстий підхід до атаки робить RedLine потужною і небезпечною кіберзагрозою.

Filemodest-menu.exe
Перевірено2024-05-02 03:39:15
MD5f4463c771f78e52a173df7e48256ea78
SHA18ff9fbbd832fcfc76f6ea0c47efe746e172e77ce
SHA256a31956b65781e244ab5e3079ca5b8bf31ae05af22574918af94151524e1a51de
SHA51266dee0a7408aeca7067142ed697728d347960173bc39b0ae0f8476c636238cbca3e75f799def184a905b577023e373f97cb09239a221e026c02c873ce1a51ede
Imphash4328f7206db519cd4e82283211d98e83
File Size4970284 bytes

Видалення Trojan.Win32.RedLine.mz!n

Видалення Trojan.Win32.RedLine.mz!n

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.RedLine.mz!n без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про версію файлу

Translation0x0000 0x04b0
CommentsXHP Booster
CompanyName
FileDescriptionXHP
FileVersion12.9.1.22
InternalNameFilings.exe
LegalCopyrightXHP Corporation Copyright © 2021
LegalTrademarks
OriginalFilenameFilings.exe
ProductNameXHP booster
ProductVersion12.9.1.22
Assembly Version1.1.21.1

Інформація про файл (PE)

fd0d7e7755adc0ea9ccca581d1f3389e
b268c68a90cd683448e21cd46852730e
00ccd8d4ccf030c4
Image Base:0x00400000
Entry Point:0x00f18000
Compilation:2053-04-21 11:20:07
Checksum:0x004c6758 (Actual: 0x004cd6d2)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The expected hash does not match the digest in SpcInfo
Sections:8
Imports: kernel32, mscoree,
Exports: 0
Resources:5

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00002000 0x00030000 0x0002ec00 8ff621f20ff411ac7c979f823b762644 6.21
0x00032000 0x000241fc 0x0000effd 3c53895e2b4053aa2c562d6fe69bb890 7.94
0x00058000 0x0000000c 0x0000000f b9588a2e115a5ed9ab605d8c76131771 3.64
.imports 0x0005a000 0x00002000 0x00000400 7f8970a849f0d15e9a35fd0a70ee89cb 0.64
.rsrc 0x0005c000 0x0000c400 0x0000c400 4620dbcffabb1f81cabc52aa4477fb0c 7.90
.themida 0x0006a000 0x00640000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.boot 0x006aa000 0x0046dc00 0x0046dc00 c965ba5ab216244f909523580f4e4fa4 7.95
.taggant 0x00b18000 0x00002400 0x00002014 0f176ef4030854ebe6a1410a92a6d41e 6.84

Залиште коментар*

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

*Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.
Будь ласка, зачекайте...

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware