Gridinsoft Logo
File Icon

Axyn Adventure Demo 0.4.3.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Axyn Adventure Demo 0.4.3.exe
Тип файлу
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-17 15:01:01 UTC

Trojan.Heur!.02252123

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
69,768,192
Розмір файлу (байти)
2025-03-17
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
714187ab9e650af011084388e8dd57aa
SHA1
8b0222d939c0e1b29edc0dcd8282a8d8114cfd0a
SHA256
b88765d89b10ab417b1180c7a5fe58e5b914b748cf3695b4ab6821b96eb140e2
SHA512
23880fe1340684eb4c05325666d0edbab35cf52631032e72fb9e6b97f63a39cbe3176c0a3fb93776b03f88dd719f2d2eae8870d52ee15e913c30275ac87501b6
ImpHash
e4403b97a72f487b474064126888e8c5

PE-аналіз

Основна інформація

Іконка
Хеш: 33dad00871ccf79bfe522f4b49a6b78b
Нечіткий: 605c276b578d63fb53558f02c757f343
dHash: 93a35b918a98d87c
Базова адреса 0x140000000
Точка входу 0x1400013d0
Час компіляції 1970-01-01 00:00:00
Контрольна сума 0x04298d2f (Фактична: 0x0428c3c3)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 21 бібліотек
Експорти 18 функцій
Ресурси 9 Ресурси
Секції 13 Секції

Інформація про версію

CompanyName Shinlalala's Games
FileDescription A 3D adult platformer game
FileVersion 0.4.3.0
ProductName Axyn Adventure
Licence MIT
LegalCopyright Copyright (c) 2007-2023 Juan Linietsky, Ariel Manzur and contributors
Info https://godotengine.org
ProductVersion 0.4.3.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 56,288,824 bytes 56,289,280 bytes 6.31 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0ECFC0835848E7BA291BFAD19AE968DD
.data 0x035b0000 310,560 bytes 310,784 bytes 1.84 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A28973B72B64D31952D36C4236F21FC2
.rdata 0x035fc000 9,920,560 bytes 9,921,024 bytes 6.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 92F6563706BD39D1BEFFCBC06915DA6A
pck 0x03f73000 8 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x03f74000 1,217,964 bytes 1,218,048 bytes 7.08 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B333507E1B7F5E9D4563DC9358E688C4
.xdata 0x0409e000 1,541,984 bytes 1,542,144 bytes 4.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E7B43FD4B63C2045261F3F9FD214960F
.bss 0x04217000 1,790,016 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x043cd000 1,101 bytes 1,536 bytes 4.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4DFF72702177FEDE7F30A2AC980B24D2
.idata 0x043ce000 20,116 bytes 20,480 bytes 5.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2DCEBE346C086A20C56010AF6C70C317
.CRT 0x043d3000 112 bytes 512 bytes 0.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F0FDEDE870D7054044F38E6AF91C237C
.tls 0x043d4000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x043d5000 139,580 bytes 139,776 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F7979D089071C751A8804A834F66FA46
.reloc 0x043f8000 322,116 bytes 322,560 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 23AFB416A27BFB09D4F0C703C3AF8476
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (139,023 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 138,007 байтів
99.3%
RT_GROUP_ICON 2 180 байтів
0.1%
RT_VERSION 1 836 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02252123

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02252123 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware