Gridinsoft Logo
File Icon

LoaderCreek.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу LoaderCreek.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.167.174
Версія бази даних 2024-02-28 01:00:19 UTC

Trojan.Heur!.03212023

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
3,559,444
Розмір файлу (байти)
2024-02-28
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ba241727abd671cd25cb4e2dcab192fd
SHA1
304a2f67321870beac078082644df100365aa1f7
SHA256
e34cab543262205e3ef6688e1c324278c3f1e97d01734649606b5c5a77832155
SHA512
56c70e6d11725746ecc96e0473065745248a586db610121924c930ef3b922d296721ca3d105cfe5f3011f294a44b04984763deb44f7f49f7eac382b139bdbce2
ImpHash
a45d65880e702f4835af14f8dc1d92a2

PE-аналіз

Основна інформація

Іконка
Хеш: 163c32a8fcae0c2b77467795747c33a4
Нечіткий: 206b86df4d28bc918bd94e6eb6d73a35
dHash: bce0f8e8f979629c
Базова адреса 0x140000000
Точка входу 0x140812000
Час компіляції 2023-09-27 01:37:43
Контрольна сума 0x00373a8e (Фактична: 0x0036ef54)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 15 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 150,344 bytes 66,223 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F761AA42874110FBFFFBBC3D13C3B1E1
0x00026000 57,726 bytes 18,013 bytes 7.91 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B8E146B7FF3FF440BEF7B7F3D769AEF2
0x00035000 39,952 bytes 637 bytes 7.60 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0EBC1AA64F9593461D5D9BD6C9912DA0
0x0003f000 8,436 bytes 4,601 bytes 7.71 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 89326D839A030F6A975366EE8F0C5286
0x00042000 80 bytes 42 bytes 5.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8237F82268F1B0282865BE3DBAAB3C1B
0x00043000 9 bytes 9 bytes 3.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8F5174D3CA20540251020E1AB9E87050
0x00044000 81,256 bytes 81,408 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABA7AA379FFCF6866B5839236AA07014
0x00058000 604 bytes 567 bytes 7.03 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8DA43989D6CF3616C27E6148C6441AE8
.imports 0x00059000 4,096 bytes 1,536 bytes 3.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FC608F4EAECC55F5B4D7EC08AB76CC66
.tls 0x0005a000 4,096 bytes 512 bytes 0.28 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9C4A78C1BC9735AD5D6230A9CEB48ECA
.rsrc 0x0005b000 81,408 bytes 81,408 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B10175C0EFF95899C7A29E98F99FF87A
.themida 0x0006f000 4,710,400 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x004ed000 3,291,648 bytes 3,291,648 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2C604FD2F3B3267A3B4D31F0638361D1
.reloc 0x00811000 4,096 bytes 512 bytes 0.17 (Нормально) IMAGE_SCN_MEM_READ 926486746AEC45FB9CB20B16336A297D
.taggant 0x00812000 8,704 bytes 8,212 bytes 6.83 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 748E6A3CCFEAC66456BEB44603441B77
Попередження аналізу ентропії

7 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 3 (81,007 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 80,595 байтів
99.5%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 392 байтів
0.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.03212023

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.03212023 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware