Gridinsoft Logo
File Icon

3DMGAME-Plants.vs.Zombies.Garden.Warfare.CHS.Patch.v1.0-3DM.exe Malware Generic - Звіт скану

Технічний аналіз

Ім'я файлу 3DMGAME-Plants.vs.Zombies.Garden.Warfare.CHS.Patch.v1.0-3DM.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.176.174
Версія бази даних 2024-05-21 02:00:28 UTC

Malware.Win32.Generic.cld

Сімейство шкідливого ПЗ: Generic

Ця назва виявлення ідентифікує підозрілі файли, що демонструють поведінкові шаблони, подібні до троянів. Представляє шкідливе ПЗ, яке маскується під доброякісні програми, виконуючи неавторизовані дії на зараженій системі.
N/A
Рівень виявлення
13,378,360
Розмір файлу (байти)
2024-05-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
81af74e9beaa652ca3ba1968444bccd9
SHA1
198838a99aca8c6b93d5cf35d7a01ff0b991caa3
SHA256
d74174b52cb8c0b9c93931d9b994854d2d6e42845b64778e1a94fcbf607050ed
SHA512
b24500820e78a76975f4a200c954c338aa6eef548694eca02abc89f16f155c94ff14f7355ed5ba863294d19cc3a2ed0516cce70ed8b870447a1f39d64b68b66d
ImpHash
6796132c42f0748def65d2c190e9ecc8

PE-аналіз

Основна інформація

Іконка
Хеш: a1c1dabbb9248a571a5bbdc643bbc2b0
Нечіткий: b61b4abddf1035c0abf1a1355670856d
dHash: e0609cca43a27070
Базова адреса 0x00400000
Точка входу 0x0041829d
Час компіляції 2012-04-22 23:25:13
Контрольна сума 0x000bbce3 (Фактична: 0x00ccf523)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 16 бібліотек
Експорти 0 функцій
Ресурси 22 Ресурси
Секції 4 Секції

Інформація про версію

FileVersion 1.0.0.0
FileDescription 3DM汉化补丁安装器
LegalCopyright 星云散落@3DMGAME
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 559,361 bytes 559,616 bytes 6.71 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4E44C3C6E8D25F18BFCD0993A89C51DC
.rdata 0x0008a000 105,646 bytes 105,984 bytes 5.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B1A77379BC82C0EBAA3C9E8A52967516
.data 0x000a4000 108,888 bytes 27,136 bytes 2.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 131852F5B7E77BB6B8E21910C5B2E3E6
.rsrc 0x000bf000 44,376 bytes 44,544 bytes 6.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 85F49ABF61A1722F294F96C00F10CD5C
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 22 (43,132 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 32,856 байтів
76.2%
RT_MENU 1 80 байтів
0.2%
RT_DIALOG 1 252 байтів
0.6%
RT_STRING 7 8,806 байтів
20.4%
RT_GROUP_ICON 4 122 байтів
0.3%
RT_VERSION 1 396 байтів
0.9%
RT_MANIFEST 1 620 байтів
1.4%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.Generic.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win32.Generic.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware