Gridinsoft Logo
File Icon

ActivatorEUIV.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу ActivatorEUIV.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-06-06 06:00:30 UTC

Trojan.Heur!.00042033

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
39,190,256
Розмір файлу (байти)
2025-06-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d485f64db9ee71a14456704e09643222
SHA1
85088110fa7349dcb276ff74a554b66e8eb41821
SHA256
ea092f27d09769df7206f3298e13e8c9fc43f70c9cb9bb9a4a1316a865009c54
SHA512
ca8a707c18b472e129289e905adb84bac898920ad5a7d19138003f347175bc3251ff845fd81f822af019ab448a35d11b642681bd45ea194ff7bccebf129e75c3
ImpHash
3c8fc4a59bb39166dc9b590e44556e6e

PE-аналіз

Основна інформація

Іконка
Хеш: ac15b28520431e777443d372e18d0497
Нечіткий: 304bb5a4f7cac0df835e554e3e05ddc2
dHash: 1f3b79fc7c692b0f
Базова адреса 0x140000000
Точка входу 0x141822c88
Час компіляції 2022-09-07 11:09:36
Контрольна сума 0x0256f69b (Фактична: 0x0256ee9b)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\jenkins\workspace\eu4\outputdir\release\eu4.pdb
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 22 бібліотек
Експорти 662 функцій
Ресурси 9 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName Paradox Interactive
FileDescription Europa Universalis IV
FileVersion 1.0
InternalName Europa Universalis IV
LegalCopyright Copyright © 2012
OriginalFilename eu4.exe
ProductName Europa Universalis IV
ProductVersion 1.0
Translation 0x041d 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 27,136,642 bytes 27,137,024 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7EB46F297320A2288AA328C9CF6E5CD8
.rdata 0x019e3000 6,985,586 bytes 6,985,728 bytes 5.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9D140216F32913EEA9ACB6D34514A2F
.data 0x0208d000 4,625,404 bytes 3,383,808 bytes 0.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3918FE81744C77AAC3D4FC8606BDEE59
.pdata 0x024f7000 1,078,116 bytes 1,078,272 bytes 6.80 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 114B60B3F5DFA57A34DFAD2C319B1A1C
.gfids 0x025ff000 4,832 bytes 5,120 bytes 3.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F82B17B21CA669B3A22DCB6036DCCD0
.tls 0x02601000 29 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BA27CBC596DCED9110BDFF8963A62F7E
_RDATA 0x02602000 5,968 bytes 6,144 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB82996E507514B0C42C2439CD055FD4
.gehcont 0x02604000 36 bytes 512 bytes 0.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 19A37CB6B6C0F33CB3061F3ED1E52AD3
.rsrc 0x02605000 371,960 bytes 372,224 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26EE59BDACF4984DE4E1E8B05BEF0BCF
.reloc 0x02660000 209,036 bytes 209,408 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9469E3E10EA22C13DD85D80E0AC81512
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 9 (371,405 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 369,968 байтів
99.6%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 740 байтів
0.2%
RT_MANIFEST 1 607 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.00042033

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00042033 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware