Gridinsoft Logo
File Icon

XITER FREE.exe Trojan Sabsik - Звіт скану

Технічний аналіз

Ім'я файлу XITER FREE.exe
Тип файлу
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-07-01 23:00:25 UTC

Ransom.Win64.Sabsik.sa

Сімейство шкідливого ПЗ: Sabsik

Sabsik є варіантом шкідливого ПЗ, здатним завантажувати додаткові корисні навантаження, включаючи компоненти вимагального ПЗ. Може шифрувати файли користувачів та ініціювати вимоги викупу. Ця загроза представляє багатоетапну атаку, де початкове зараження призводить до більш серйозного компрометування системи.
N/A
Рівень виявлення
2,987,008
Розмір файлу (байти)
2025-07-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d31030ae0f68682b387a56ca61650340
SHA1
6f5f5a2fb9f310b8ae56fc8a7bfdd4dff4767d84
SHA256
f072cd131e5d33e2b7f1b60d8f6b9a8a96446c5f1f736e16420f5b0d423bd5dc
SHA512
69f71dd754ec5e2b7adffdabe54a336e0bf24af84274f08d5c888e35b7d021eb9119ef46f54458f8c1eb04918a4d2d149396bbe933feae8c896ad1615b82a24b

PE-аналіз

Основна інформація

Іконка
Хеш: d011e39129fb835ade3b5ee7a2e845fa
Нечіткий: ada72e31ee8bb19be27fb76563d9ea93
dHash: 006af8d8f1820000
Базова адреса 0x00400000
Точка входу 0x00400000
Час компіляції 2041-02-27 22:29:59
Контрольна сума 0x00000000 (Фактична: 0x002e0827)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Шлях PDB E:\SOURCES\FREE FIRE\SOURCES\BACKUP\COMBOXICLETE AZUL\COMBOXICLETE AZUL\XRCPASTE\Glowz\LOSERR\obj\x64\Release\XITER FREE.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 0
Експорти 0 функцій
Ресурси 12 Ресурси
Секції 2 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription XIT GRATIS
FileVersion 1.0.0.0
InternalName XITER FREE.exe
LegalCopyright Copyright © 2024
LegalTrademarks
OriginalFilename XITER FREE.exe
ProductName
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 2,791,345 bytes 2,791,424 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 18EC47C3E8884DB772C7D37C8C27169C
.rsrc 0x002ac000 195,028 bytes 195,072 bytes 3.66 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3C342719F681B755A46425A207F8D2A5
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 12 (194,334 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 192,920 байтів
99.3%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 792 байтів
0.4%
RT_MANIFEST 1 490 байтів
0.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win64.Sabsik.sa

Gridinsoft має можливість виявляти та видаляти Ransom.Win64.Sabsik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware