Gridinsoft Logo
File Icon

LightBurn_Loader.exe Trojan Zpevdo - Звіт скану

Технічний аналіз

Ім'я файлу LightBurn_Loader.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-16 05:00:53 UTC

Trojan.Win64.Zpevdo.dd!s1

Сімейство шкідливого ПЗ: Zpevdo

N/A
Рівень виявлення
198,656
Розмір файлу (байти)
2025-03-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cb98cb499c26b0330fcb160c835423d0
SHA1
2c58f535bf2a8cf76f71eed0d740ed5164478150
SHA256
dd3e12c29ed282a519deec82dd7c3ee3410511526b4d12fbf3469b624c0e437d
SHA512
365ab549097a323ea21352113c87ee24b081c3be3f0c75f383357b4b37f01e46168f72720adee10a39b26165e2397224878c8939404e1818aa67e18d6cf7f703
ImpHash
7520160802f7ef8ba1f744d6e2893d6e

PE-аналіз

Основна інформація

Іконка
Хеш: 619a5444c312a2055cdd9bc13020e91d
Нечіткий: 533119128a059018470c34bd30500597
dHash: b8664f3061e0c4e0
Базова адреса 0x00400000
Точка входу 0x00422120
Час компіляції 2018-04-16 21:59:10
Контрольна сума 0x00039829 (Фактична: 0x000330cb)
Версія ОС 5.2
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
kernel32, shell32, psapi, ole32, version, user32, oleaut32, advapi32, gdi32, ntdll
Експорти 2 функцій
Ресурси 4 Ресурси
Секції 11 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 151,604 bytes 152,064 bytes 5.76 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 62BACDEC2EBA311AC5610FBB011523D6
.data 0x00027000 16,032 bytes 16,384 bytes 4.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3AC0B981C6E47DB2BBEC3D51BC113CAA
.bss 0x0002b000 27,240 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00032000 5,306 bytes 5,632 bytes 4.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CBD3BEC543725C3D522283AD1A6F37AA
.didata 0x00034000 552 bytes 1,024 bytes 1.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B45F6561DE84EABEE092093BEFF228A9
.edata 0x00035000 113 bytes 512 bytes 1.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB4397F868B87770F2A72CC50CD3C582
.tls 0x00036000 548 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00037000 109 bytes 512 bytes 1.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 32DEF711E2932818691C3231D5038E23
.reloc 0x00038000 5,684 bytes 6,144 bytes 5.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 80E6062D93370F257418B6ABEE468B98
.pdata 0x0003a000 8,988 bytes 9,216 bytes 5.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EFB1BF2FCF041E777FD76C97DC4C08E8
.rsrc 0x0003d000 5,680 bytes 6,144 bytes 6.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 78FAA80562B1B46C0BC1460281019271

Аналіз ресурсів

Всього ресурсів: 4 (5,347 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 4,264 байтів
79.7%
RT_RCDATA 1 308 байтів
5.8%
RT_GROUP_ICON 1 20 байтів
0.4%
RT_MANIFEST 1 755 байтів
14.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Zpevdo.dd!s1

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Zpevdo.dd!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware