Gridinsoft Logo
File Icon

Mailer_869.exe Trojan Packed - Звіт скану

Технічний аналіз

Ім'я файлу Mailer_869.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-01 22:00:20 UTC

Trojan.Win32.Packed.cld

Сімейство шкідливого ПЗ: Packed

Упаковане шкідливе ПЗ використовує техніки стиснення, шифрування або обфускації для зміни зовнішнього вигляду коду та уникнення виявлення безпеки. Ці методи модифікують оригінальну структуру шкідливого ПЗ для обходу систем виявлення на основі сигнатур та ускладнення зусиль аналізу.
N/A
Рівень виявлення
7,340,032
Розмір файлу (байти)
2025-08-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
68906b7bb241fcb24bcd0610d382193c
SHA1
7a694bda46e15013eff2026e4ea40da679ac8c9c
SHA256
a481c4914a018c8c844eda713b3304eaa38bc8e174962c57917bc018e0caa3de
SHA512
c487b32881e74df49f2f83e41968ae7709c08e6954197f0d1ee45beea026cf3f2a5a77904bb81056ba890b9609cdb2ab6366687de595ad5d927fb14862f0f26e
ImpHash
a1a3ed5eaa34f2ad91ab782d9ef1659b

PE-аналіз

Основна інформація

Іконка
Хеш: a9bcf1f5f224c0f558da3e7cadaca9e6
Нечіткий: c09748d3cf18780876d1c8443f79348c
dHash: c8e888d8e9eaf4f0
Базова адреса 0x00400000
Точка входу 0x0062ebae
Час компіляції 2027-02-02 05:49:39
Контрольна сума 0x00284faf (Фактична: 0x0070fdd4)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 19 бібліотек
Експорти 0 функцій
Ресурси 344 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName AtomPark Software Inc.
FileDescription Atomic Mail Sender 8, fast mass mailer
FileVersion 8.69.0.161
InternalName ams.exe
LegalCopyright (c) AtomPark Software Inc., 2001-2014. All rights reserved.
LegalTrademarks Atomic Mail Sender (tm), AtomPark (tm)
OriginalFilename AtomicMailSender.exe
ProductName Atomic Mail Sender
ProductVersion 8.69
Comments See www.amailsender.com for more info
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 10,145,792 bytes 3,264,512 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ACAE5135482FFC07BCA7CA7EA29DE738
0x009ae000 2,641,920 bytes 2,641,920 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DE20443047B72EDB94401BDACAAAEE94
0x00c33000 8,192 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00c35000 16,384 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00c39000 135,168 bytes 135,168 bytes 4.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FBC30D845BA953374CBD3248B9B288C9
0x00c5a000 2,834,432 bytes 172,032 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D2412FCCF885DD06045F26BF955980DB
.datari 0x00f0e000 1,122,304 bytes 1,122,304 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A001037412219EFCB8D42D6E71160A5
Попередження аналізу ентропії

4 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 344 (1,933,582 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
UNICODEDATA 6 167,861 байтів
8.7%
RT_CURSOR 22 11,176 байтів
0.6%
RT_BITMAP 111 72,018 байтів
3.7%
RT_ICON 6 22,384 байтів
1.2%
RT_DIALOG 3 276 байтів
0%
RT_STRING 84 86,716 байтів
4.5%
RT_RCDATA 87 1,570,667 байтів
81.2%
RT_GROUP_CURSOR 22 440 байтів
0%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 1,104 байтів
0.1%
RT_MANIFEST 1 850 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Packed.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Packed.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware