Gridinsoft Logo
File Icon

RiddleJoker.exe Trojan Downloader - Звіт скану

Технічний аналіз

Ім'я файлу RiddleJoker.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-04-09 05:00:57 UTC

Trojan.Win32.Downloader.cld

Сімейство шкідливого ПЗ: Downloader

Трояни-завантажувачі спеціалізуються на отриманні та встановленні додаткових корисних навантажень шкідливого ПЗ. На відміну від всебічного шкідливого ПЗ, вони зосереджуються конкретно на доставці корисних навантажень, а не на прямому пошкодженні системи.
N/A
Рівень виявлення
4,471,808
Розмір файлу (байти)
2025-04-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b9a86e8d1fbf5a92119007e055ad53dc
SHA1
5237f7723570e965071c945012138cbe61edb066
SHA256
adc923e2e27ebb15a41a1e5a70de34275be9ecb2c613491e61f4d3b96f2c2dab
SHA512
a86660931b438175bc75b42599d4df6e1b9d333833d9791b3f40284182704eb1578cfe75d637321ee2e0bd4757294c612d14fd5f9bf1e8c712a3a7160c8543ee
ImpHash
9567e2dba4e003d705d55f3641eaa38e

PE-аналіз

Основна інформація

Іконка
Хеш: b7c9a633688259186695b644c08a7708
Нечіткий: 02b188445a4469d7b5b77c796a9095f3
dHash: f8c0c294b392d033
Базова адреса 0x00400000
Точка входу 0x0063b053
Час компіляції 2017-11-30 11:41:37
Контрольна сума 0x00451024 (Фактична: 0x00451024)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB tvpwin32.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 66 Ресурси
Секції 6 Секції

Інформація про версію

FileDescription RIDDLE JOKER
FileVersion 1.2.0.3
InternalName tvp2/win32
LegalCopyright (KIRIKIRI core) (C) W.Dee and contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.
OriginalFilename tvpwin32.exe
ProductName TVP(KIRIKIRI) Z core / Scripting Platform for Win32
ProductVersion 1.2.0.3
Translation 0x0411 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,875,392 bytes 2,873,344 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E6428883876AA901ECD3F2CCDCBEC6D
.adata 0x002bf000 4,096 bytes 1,536 bytes 3.86 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 829658B5DC4F0FCD5C975D52F9EC439E
.rdata 0x002c0000 970,752 bytes 968,704 bytes 6.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0A83FB06CB826EB2197E8CCF0492ED09
.data 0x003ad000 700,416 bytes 41,472 bytes 5.73 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91B99CB7F4B95243F68256046C25B14D
.rsrc 0x00458000 277,917 bytes 278,016 bytes 6.95 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DF64DFC71F2C31D7B2A66815A5A10A50
.reloc 0x0049c000 311,296 bytes 307,712 bytes 3.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D81E063300FF1F88600808BF119CFB04
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 66 (275,142 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
TEXT 3 105,827 байтів
38.5%
RT_ICON 4 101,272 байтів
36.8%
RT_DIALOG 2 752 байтів
0.3%
RT_STRING 54 65,592 байтів
23.8%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 1,056 байтів
0.4%
RT_MANIFEST 1 581 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Downloader.cld

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Downloader.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware