AcrossSetup_2_30b.exe Stealer Redline - Звіт скану

Stealer Redline
Updated on 2024-06-08 (27 days ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусівv.1.0.178.174
Версія БД:2024-06-08 03:01:04

Spy.Win32.Redline.lu!heur

RedLine Stealer - це зловмисна програма, призначена для виведення конфіденційних даних користувачів з браузерів, систем і встановленого програмного забезпечення. Її часто доставляють через вкладення в електронні листи або скомпрометовані веб-сайти. RedLine не лише вкрадає чутливу інформацію, але й становить значну загрозу, введенням інших зловмисних програм у операційну систему жертви. Цей двоїстий підхід до атаки робить RedLine потужною і небезпечною кіберзагрозою.

FileAcrossSetup_2_30b.exe
Перевірено2024-06-08 00:43:54
MD5013259e6c32bac59938e30086e88d27b
SHA10edd41ec07d23608e3106e1f7bad485431ea9254
SHA256bb69aa08bdbcaa8860d26feaa036760b683f0e164fb18b5a772f0c4321e63b1d
SHA512c5737f95aa15829c1fe433c92c9c837bb0c372e9c6863c6dd1cfbb80be3d6d9532196c7ef5992e29e3ab70918b395934bc4b5961c44845ccd5ceec858479d479
Imphashbc70c4fa605f17c85050b7c7b6d42e44
File Size74492720 bytes

Видалення Spy.Win32.Redline.lu!heur

Видалення Spy.Win32.Redline.lu!heur

Gridinsoft має можливість виявляти та видаляти Spy.Win32.Redline.lu!heur без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про версію файлу

CompanyNameMicrosoft Corporation
FileDescriptionWin32 Cabinet Self-Extractor
FileVersion11.00.9600.16428 (winblue_gdr.131013-1700)
InternalNameWextract
LegalCopyright© Microsoft Corporation. All rights reserved.
OriginalFilenameWEXTRACT.EXE .MUI
ProductNameInternet Explorer
ProductVersion11.00.9600.16428
Translation0x0409 0x04b0
CompanyNameMicrosoft Corporation
FileDescriptionWin32 Cabinet Self-Extractor
FileVersion11.00.9600.16428 (winblue_gdr.131013-1700)
InternalNameWextract
LegalCopyright© Microsoft Corporation. All rights reserved.
OriginalFilenameWEXTRACT.EXE .MUI
ProductNameInternet Explorer
ProductVersion11.00.9600.16428
Translation0x0412 0x04b0

Інформація про файл (PE)

18406f799bfc9ee737c69028fe1c0734
e555e06a276978c32ed8efbc4ad0084c
b269ccaaaacc69b2
Image Base:0x00400000
Entry Point:0x004067cc
Compilation:2013-10-14 05:50:27
Checksum:0x0470bf45 (Actual: 0x0470bf45)
OS Version:6.3
PDB Path:wextract.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:OK
Sections:5
Imports: ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION,
Exports: 0
Resources:49

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00001000 0x000065cc 0x00006600 e9bf1a1e456a9a811b1b86e6602e3636 6.38
.data 0x00008000 0x00001a8c 0x00000400 317f8a934ee443eee01c2a315bde9ca1 3.18
.idata 0x0000a000 0x00001078 0x00001200 d8675ba112ef922c6057a02546757a1a 5.05
.rsrc 0x0000c000 0x046fc493 0x046fc600 f7c465d24427c50ae31214587bdc76c5 8.00
.reloc 0x04709000 0x000013ae 0x00001400 83de2f9b2c95be6fea06bced7e8a058e 3.72

Залиште коментар*

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

*Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.
Будь ласка, зачекайте...

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware