Gridinsoft Logo

Dinput8.dll Malware GenericMC - Звіт скану

Технічний аналіз

Ім'я файлу dinput8.dll
Тип файлу
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-05-28 22:00:15 UTC

Malware.Win32.GenericMC.cc

Сімейство шкідливого ПЗ: GenericMC

Це загальне виявлення охоплює файли, що показують індикатори троянського коня. Ідентифікує шкідливе ПЗ, яке здається легітимним, але містить приховану шкідливу функціональність, призначену для компрометації цілісності системи або даних користувача.
N/A
Рівень виявлення
40,960
Розмір файлу (байти)
2025-05-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
53094938bae984dbd66502fde5449ea1
SHA1
c14d7af3bd14d7c2bbe76d395e72dcba01616957
SHA256
da42d72c8b69e5586e86405559b6b1b1d275300b3c87e29e78a1d2f21494517e
SHA512
c22b15af8c3d3c5b9923d4f93c724fa0cf45a0eeb5686c607c3a1c6ad5d1f41c77c0e0fc4f81fd20917e71fdedc74f6eca0c1ae7ffd2d230cbeb2dac232ded3c
ImpHash
2b1e69ecf9934756d739cf4fd6f7f797

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x10006531
Час компіляції 2020-03-21 09:15:01
Контрольна сума 0x00000000 (Фактична: 0x0000d170)
Версія ОС 6.0
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Шлях PDB C:\Users\Ignacio\Desktop\Projects\Resources (Projects that are not mine)\GTAIV_Hook\Release\dinput8.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 9 бібліотек
KERNEL32, MSVCP140, VCRUNTIME140, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-convert-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-filesystem-l1-1-0
Експорти 1 функцій
Ресурси 1 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 24,655 bytes 25,088 bytes 6.44 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F447A96B617386F2695A30E570AE4095
.rdata 0x00008000 10,336 bytes 10,752 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE61430708F554BDBF913E3871086A68
.data 0x0000b000 2,348 bytes 1,536 bytes 4.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 995BB57B30EED5FBD8DDCFBB6988260C
.rsrc 0x0000c000 480 bytes 512 bytes 4.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 033F07F58C3C8EA3A98FBEA3867BBC54
.reloc 0x0000d000 1,820 bytes 2,048 bytes 6.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 750C49C21AD018EBC09F6DE1DD8452EE

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.GenericMC.cc

Gridinsoft має можливість виявляти та видаляти Malware.Win32.GenericMC.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware