Gridinsoft Logo
File Icon

BulletsPassView.exe Virtool Gen - Звіт скану

Технічний аналіз

Ім'я файлу BulletsPassView.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-24 10:00:31 UTC

Virtool.Win64.Gen.vb

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
98,400
Розмір файлу (байти)
2025-07-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7f31636f9b74ab93a268f5a473066053
SHA1
22544df33b80b9da3f91946cacb706805a5a992d
SHA256
e71cda5e7c018f18aefcdfbce171cfeee7b8d556e5036d8b8f0864efc5f2156b
SHA512
d979ade4d1c427a43e60b58cd4292994b59f9da0e10366bbf0a7e05ec55e55ca06a7b835d551de41d3067029e2c94f4227152e066d84a65726ba48406b49752b
ImpHash
569268acae49b073e0ccf59bb9d69615

PE-аналіз

Основна інформація

Іконка
Хеш: ed7b8f319493d429121fe167aa85b9f8
Нечіткий: 6fd4461de724a0a4b31ffb15b323a41c
dHash: 21d6f8d0f0f0c401
Базова адреса 0x140000000
Точка входу 0x14000f6b0
Час компіляції 2015-03-01 14:02:26
Контрольна сума 0x00021d24 (Фактична: 0x00021d24)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB c:\Projects\VS2005\BulletsPassView\x64\Release\BulletsPassView.pdb
Цифровий підпис OK
Імпорти 10 бібліотек
msvcrt, COMCTL32, VERSION, KERNEL32, USER32, GDI32, comdlg32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 21 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName NirSoft
FileDescription BulletsPassView
FileVersion 1.32
InternalName BulletsPassView
LegalCopyright Copyright © 2010 - 2015 Nir Sofer
OriginalFilename BulletsPassView.exe
ProductName BulletsPassView
ProductVersion 1.32
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 60,115 bytes 60,416 bytes 6.11 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 28E80448BB33962FA10943EE64015440
.rdata 0x00010000 15,898 bytes 16,384 bytes 4.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E11EAC02B6C17CBE8E330ACFA6BCA5AA
.data 0x00014000 6,384 bytes 1,024 bytes 2.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D6006D12B88A4152B49DDE0F4384F8AA
.pdata 0x00016000 2,592 bytes 3,072 bytes 4.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 178286FB0FF796D9832390159A70D456
.rsrc 0x00017000 10,232 bytes 10,240 bytes 4.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F5D457F2EB154C3CC788589A8804446

Аналіз ресурсів

Всього ресурсів: 21 (8,926 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 1 308 байтів
3.5%
RT_BITMAP 3 1,432 байтів
16%
RT_ICON 2 1,040 байтів
11.7%
RT_MENU 3 2,298 байтів
25.7%
RT_DIALOG 4 1,896 байтів
21.2%
RT_STRING 3 694 байтів
7.8%
RT_ACCELERATOR 1 96 байтів
1.1%
RT_GROUP_CURSOR 1 20 байтів
0.2%
RT_GROUP_ICON 1 34 байтів
0.4%
RT_VERSION 1 744 байтів
8.3%
RT_MANIFEST 1 364 байтів
4.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Virtool.Win64.Gen.vb

Gridinsoft має можливість виявляти та видаляти Virtool.Win64.Gen.vb без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware