Gridinsoft Logo
File Icon

Glary Utilities 6.X Keygen.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Glary Utilities 6.X Keygen.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.252.174
Версія бази даних 2026-08-22 16:00:27 UTC

Trojan.Heur!.03212021

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
1,686,016
Розмір файлу (байти)
2026-08-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c56e17e80805b00de151c380379f3114
SHA1
2f1f776b58bca86161bd9e5dbffdaae3e98cbad1
SHA256
d2166d45f7443494847d73ea092a6ae2c3d4d17bed73e3d34e39db65e5d4f122
SHA512
dcc9c1494883668df39c101c4c060e5097c58eb1698197cf73a41851492a529d36f5db57732d1ee48b8bd7a35aa585af725ce6d711e23aea002a9113301c1c01
ImpHash
ed7b9c63e0f65c92214a173031c378de

PE-аналіз

Основна інформація

Іконка
Хеш: 9b0c13667ad8934280f510d33986251c
Нечіткий: 69b5b6ef46e2a1b4f917cd9728a35459
dHash: 000000d8d2010000
Базова адреса 0x00400000
Точка входу 0x00401000
Час компіляції 2026-05-19 08:17:20
Контрольна сума 0x00000000 (Фактична: 0x001a32b9)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 19 бібліотек
Експорти 0 функцій
Ресурси 10 Ресурси
Секції 7 Секції

Інформація про версію

OriginalFilename Jasi2169 Glary Utilities Keygen.exe
FileDescription Jasi2169 Glary Utilities Keygen
ProductName Jasi2169 Glary Utilities Keygen
InternalName Jasi2169_Keygen
FileVersion 1.0.0.0
ProductVersion 1.0.0.0
LegalCopyright Copyright © 2012 Jasi2169
LegalTrademarks Jasi2169™ All rights reserved®
CompanyName Jasi2169 Puadh Block
Comments Puadh Belt!
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 53,248 bytes 24,064 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A4667CDA4F4F29165AAA48C37456708F
0x0000e000 16,384 bytes 10,752 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F82BC69512C416A7BBFD1AB9EF1A86F9
0x00012000 126,976 bytes 512 bytes 7.63 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 252491C5086A8AE01514D14B7E5F399E
.rsrc 0x00031000 1,335,296 bytes 1,306,112 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 20F0EF154B5EC30C06D94E4099079BE9
0x00177000 8,192 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.jasi 0x00179000 344,064 bytes 343,552 bytes 7.77 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 527C8D4F16A11FA3262C3BA61A1F9016
.adata 0x001cd000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 10 (1,334,444 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 2 616 байтів
0%
RT_ICON 1 16,936 байтів
1.3%
RT_RCDATA 2 1,315,439 байтів
98.6%
RT_GROUP_CURSOR 2 40 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 1,012 байтів
0.1%
RT_MANIFEST 1 381 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.03212021

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03212021 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware