Gridinsoft Logo
File Icon

Euro Truck Simulator 2 - Iberia_44096.exe PUP BundleInstaller - Звіт скану

Технічний аналіз

Ім'я файлу Euro Truck Simulator 2 - Iberia_44096.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-06 00:00:17 UTC

PUP.Win32.BundleInstaller.dd!c

Сімейство шкідливого ПЗ: BundleInstaller

N/A
Рівень виявлення
5,694,296
Розмір файлу (байти)
2025-05-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
bf063c97747fc43dbd0b74cc540913de
SHA1
79d9b261a7074442ce2c9f31e6ca6b0a8001062f
SHA256
aa49d7526627c77bb9c987717c9e84e41a40d1d9df73459daa9d9cf64c538534
SHA512
2788921ed2f2135b7d417e2b7c1a1a419fc161959c01ab31de2b6be2d69b2a6b64fa973621965304892bcc9a2535f36a7e34e3247e349c6dc24d312faf5278c1
ImpHash
0b085ebd744f3631535c0957ec57f2ed

PE-аналіз

Основна інформація

Іконка
Хеш: 9369138d09d205577211b0f34212a165
Нечіткий: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: b2e0b496a6cada72
Базова адреса 0x00400000
Точка входу 0x0074f7d0
Час компіляції 2023-10-25 09:50:50
Контрольна сума 0x00571f27 (Фактична: 0x00571f27)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Імпорти 19 бібліотек
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 4,035,242 bytes 4,035,584 bytes 6.64 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AA954F16B4AB102A2CFB47D8184F8DA6
.rdata 0x003db000 1,121,938 bytes 1,122,304 bytes 5.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 57E5447FB5B32C98ED7ABDFC8E10440B
.data 0x004ed000 171,020 bytes 146,432 bytes 4.79 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 29CECC03CE32F2C5D17D0537860D6BC6
.rsrc 0x00517000 102,792 bytes 102,912 bytes 3.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A34534610D77426727943DFE6CC930BD
.reloc 0x00531000 275,704 bytes 275,968 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7DC5719D4AF9709F68C0D1F74E80F70D
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 8 (102,295 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 101,643 байтів
99.4%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_MANIFEST 1 562 байтів
0.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення PUP.Win32.BundleInstaller.dd!c

Gridinsoft має можливість виявляти та видаляти PUP.Win32.BundleInstaller.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware