Gridinsoft Logo

Uploaded Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу uploaded
Тип файлу
PE32+ executable (DLL) (console) x86-64, for MS Windows
Версія сканера 1.0.139.174
Версія бази даних 2023-09-25 04:01:41 UTC

Trojan.Heur!.02012022

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
63,120,896
Розмір файлу (байти)
2023-09-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1b2d064dc314a2891a253e57db3f5f3f
SHA1
26db5704d9771daa8966619b617b2c62821de514
SHA256
de8afa967c3ad293838804110910d6c6a9ff93048b3112bc6d4a136776f4e5c1
SHA512
d9c5fe88262fc9c7e0b37829d249ddffdef65531cab2f1d48690547d23cf8b6723dc7e474b3f94f456952885f36d04b2c6b5b2a084cf7b8f9a0da3c8abaf1321
ImpHash
2b01af06b10908498a109a40d1377f1b

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x1800013c0
Час компіляції 2023-09-21 21:27:46
Контрольна сума 0x00000000 (Фактична: 0x03c3fb21)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Шлях PDB E:\topaz-build-agent\_work\1\b\build\cameraprofile\RelWithDebInfo\cameraprofile.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 18 бібліотек
Експорти 95 функцій
Ресурси 1 Ресурси
Секції 10 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,835,901 bytes 2,835,968 bytes 5.74 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5BA766846421169839F9523AF57B8171
.rdata 0x002b6000 59,976,993 bytes 59,977,216 bytes 7.26 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0A877FDA1CD8810C17DC779316556E25
.data 0x03be9000 298,313 bytes 53,248 bytes 4.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A5A9CA86A81A04236FC117C0DEFA648F
.pdata 0x03c32000 105,336 bytes 105,472 bytes 6.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BBBA03DA7C316F32D89F1A5EE3F051F7
.idata 0x03c4c000 21,908 bytes 22,016 bytes 4.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B68949A51DDFA60B4A4A6C324E3E361E
.qtversi 0x03c52000 275 bytes 512 bytes 0.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ B476DC96FD5B8E5A081E3FC515FA2CAB
.tls 0x03c53000 777 bytes 1,024 bytes 0.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C573BD7CEA296A9C5D230CA6B5AEE1A6
.00cfg 0x03c54000 337 bytes 512 bytes 0.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7FDF1E9E691C032C40B42182FA940A78
.rsrc 0x03c55000 1,084 bytes 1,536 bytes 2.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0944AA2195E2526D6684EFCA5EA00423
.reloc 0x03c56000 121,898 bytes 122,368 bytes 1.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6B447B61C622D302871A32FC7BD7906F
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02012022

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02012022 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware