Gridinsoft Logo
File Icon

Onekey_v1.4.7.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Onekey_v1.4.7.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-19 17:00:27 UTC

Trojan.Heur!.02012423

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
9,743,872
Розмір файлу (байти)
2025-05-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9f518f5b791a699e4b4156007c46a612
SHA1
976ae7c6549f1b35a6958fdcff371455eb10743f
SHA256
eccb0a1c65eb3671c85d415c5ce4313448491d39bb4949df1f62380b3d770333
SHA512
16f937cc02f112f85668631afc6fc12d1107a54e9b8dfff910adba2c101b84632d7677b5eef95ec9519f6b3b1e9e59479b4e43b45d395d55d4beb3de13b2e124
ImpHash
e669ec4d83bbf79f71f6a0bc9f9c6a7d

PE-аналіз

Основна інформація

Іконка
Хеш: 63b43bedcdfadbb2a096b6ae5fac8f48
Нечіткий: 8ed53406a8d110c9a420d43e003a8527
dHash: 621727693c3587ab
Базова адреса 0x140000000
Точка входу 0x14000c92c
Час компіляції 2025-05-02 04:45:18
Контрольна сума 0x00000000 (Фактична: 0x0095901e)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 2 бібліотек
SHELL32, KERNEL32
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName ikunshare
ProductName Onekey
FileDescription 一个Steam仓库清单下载器
LegalCopyright Copyright © 2025 ikun0014
ProductVersion 1.4.7.0
FileVersion 1.4.7.0
OriginalFilename Onekey_v1.4.7.exe
InternalName Onekey_v1.4.7
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 143,776 bytes 143,872 bytes 6.51 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43EF1C39E37112BDE8CE640DC65CCA79
.rdata 0x00025000 53,052 bytes 53,248 bytes 5.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9CAD22F446F38B21B8C55EC7A3D0E3D
.data 0x00032000 167,360 bytes 3,072 bytes 1.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3196CEB8B9ECA92AF2FD754319C8D4BE
.pdata 0x0005b000 6,528 bytes 6,656 bytes 5.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 913E316C3D4D0862165C424D359E4AE9
.fptable 0x0005d000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0005e000 9,533,064 bytes 9,533,440 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B8CFF0528495D4E2DAAB1791931F7D3
.reloc 0x00976000 1,676 bytes 2,048 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A9CBEAEA53CEF214EFFBD8FAABCC25A8
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (9,532,387 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 122,403 байтів
1.3%
RT_RCDATA 1 9,407,888 байтів
98.7%
RT_GROUP_ICON 1 104 байтів
0%
RT_VERSION 1 716 байтів
0%
RT_MANIFEST 1 1,276 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.02012423

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.02012423 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware