Gridinsoft Logo

Uploaded_file Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу uploaded_file
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.138.174
Версія бази даних 2023-09-13 07:03:55 UTC

Trojan.Heur!.02052021

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
283,136
Розмір файлу (байти)
2023-09-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
4c332c93296eef26163b4e8fca43f6d7
SHA1
08c6febb479aef48fcdea2ab0128e4c54dd75caa
SHA256
ada180c4b1677056ea6842b725ce905d755965a1fb4b23a031f09352649dcfe7
SHA512
04aec382543fbdcb66552e2f2a45aa0f862b90644e85c1a486bc88c1197d1590e1e02d04d0c6e69d25d186c433a1ec86b744bfd74510b94360c814694be3b4b1
ImpHash
29c8b785823d6c11cf3aae5ebbb5f0e6

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x0040d5dc
Час компіляції 2023-09-13 04:28:38
Контрольна сума 0x00000000 (Фактична: 0x000526c4)
Версія ОС 6.0
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 3 бібліотек
USER32, ole32, KERNEL32
Експорти 1 функцій
Ресурси 1 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 169,596 bytes 169,984 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04A2E448227A995A6F9EB326E49F2AD9
.rdata 0x0002b000 61,348 bytes 61,440 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC7143B3C4C963F21D1E1E0C15588951
.data 0x0003a000 11,024 bytes 7,168 bytes 4.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ED3356DFDF856CCBAE026CF6E70449F8
.bsp 0x0003d000 33,424 bytes 33,792 bytes 7.78 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DC9C5D7D15D223CE6D2128615CE062EC
.rsrc 0x00046000 480 bytes 512 bytes 4.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 83417FCAE73DDFC36EC916D353FAD7FD
.reloc 0x00047000 8,944 bytes 9,216 bytes 6.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7B2F50F4561F7994A8A87FCD061A3525
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02052021

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02052021 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware