Gridinsoft Logo
File Icon

UTorria-a41745.exe Risk Downloader - Звіт скану

Технічний аналіз

Ім'я файлу uTorria-a41745.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-20 15:00:26 UTC

Risk.Win64.Downloader.dd!c

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
34,211,016
Розмір файлу (байти)
2025-07-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ee429361e192f5b601feb27836ac29bf
SHA1
91ee34fedd12e6b1aa1fcfda3331b739096d44c4
SHA256
a90695c385a22e24e13dec6f661b2f8d2d8a74aaacccd92ac81b6f52d2c8bdc8
SHA512
287837880d11d58b0e3e8c8e7d000708774a75d636f7d60fe51743b03e47e9e02519b5e65e7f151e8e640b7496392d9da6a0fc9efa4efa1694d42f26650e6df1
ImpHash
3cfcc737a5d7a28aba9fa77ad74faa1f

PE-аналіз

Основна інформація

Іконка
Хеш: c3ff292cf1347e7620a0d807717657c2
Нечіткий: afe90b3e750200f3f74535eebeabfca2
dHash: 4771694f696d4d33
Базова адреса 0x140000000
Точка входу 0x141687b58
Час компіляції 2025-06-20 14:50:07
Контрольна сума 0x020a3bf3 (Фактична: 0x020a8a41)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис OK
Імпорти 40 бібліотек
Експорти 1 функцій
Ресурси 12 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName uTorria
FileVersion 1.0.1.15
LegalTrademarks1 All Rights Reserved
LegalTrademarks2 All Rights Reserved
OriginalFilename uTorria.exe
ProductName uTorria
ProductVersion 1.0
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 24,145,776 bytes 24,145,920 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 590DF462E7AC9166B0CBC6CA7BA17228
.rdata 0x01708000 7,756,082 bytes 7,756,288 bytes 6.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F7D70E7767DEBBA96C36DA9DC3B21E85
.data 0x01e6e000 523,684 bytes 379,904 bytes 4.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CBBDD0785EA0297226CC64255CA43715
.pdata 0x01eee000 980,292 bytes 980,480 bytes 6.85 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8CED0ADB845497CAD4E519AEB915DBC9
.qtmimed 0x01fde000 341,244 bytes 341,504 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ DB30AB25D0C0FC611514234B64044155
_RDATA 0x02032000 292 bytes 512 bytes 3.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24A7112ED2353FC54A0B26225BD31CD5
.rsrc 0x02033000 433,176 bytes 433,664 bytes 2.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8682677F31249BD03C3AC4E8E8526A8E
.reloc 0x0209d000 160,976 bytes 161,280 bytes 5.48 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AACDB6FC7A50BFB6AD8615043FEE6720
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 12 (432,443 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 431,037 байтів
99.7%
RT_GROUP_ICON 1 132 байтів
0%
RT_VERSION 1 636 байтів
0.1%
RT_MANIFEST 1 638 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Risk.Win64.Downloader.dd!c

Gridinsoft має можливість виявляти та видаляти Risk.Win64.Downloader.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware