Ім'я файлу | ZoraraB.exe |
Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
Версія сканера | 1.0.210.174 |
Версія бази даних | 2025-03-08 06:00:44 UTC |
Сімейство шкідливого ПЗ: Agent
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
884c97680495567e6bca7be899567062
|
|
SHA1 |
7e7026f24fb04ae6830391e1c9ac702df4213199
|
|
SHA256 |
f518d247cc80f0b26dc462c3d31fe5533701429310386c9f1f27ec7eb54afe97
|
|
SHA512 |
ce5b9775ff85905563a3bbefa307ec8de7c02b38fedb09a8c68f428f67df75b7228a16a178637d0b87372096c96ca70fefeeb4ba74f85f641ce5f240973fa3d9
|
|
ImpHash |
8e3dad4d4ea6736338bcc4aca7b446c9
|
Іконка |
Хеш: be623d69cde9c8e92e4a9fe6ef827530
Нечіткий: e555e06a276978c32ed8efbc4ad0084c dHash: 69d090a8a896d468 |
Базова адреса | 0x140000000 |
Точка входу | 0x14000c90c |
Час компіляції | 2025-01-22 09:29:17 |
Контрольна сума | 0x00000000 (Фактична: 0x00664157) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
2 бібліотек
SHELL32, KERNEL32 |
Експорти | 0 функцій |
Ресурси | 4 Ресурси |
Секції | 6 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
131,072 bytes | 131,072 bytes | 6.51 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C4D3C9F3C265C6BCF52E517C42BEA140 |
.rdata |
0x00021000 |
51,392 bytes | 51,712 bytes | 5.14 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3326C9823B2C7D57606F5205065FCBB9 |
.data |
0x0002e000 |
159,360 bytes | 3,072 bytes | 1.96 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
13836853AF6571D6BCFDAA7382B29597 |
.pdata |
0x00055000 |
6,060 bytes | 6,144 bytes | 5.26 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
11DDD8EE334B30FE0180076A288244D7 |
.rsrc |
0x00057000 |
6,479,844 bytes | 6,479,872 bytes | 8.00 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
06A2C4245A324D4CB8AC6EE4B26A46FB |
.reloc |
0x00685000 |
1,672 bytes | 2,048 bytes | 4.93 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C59E515213C4154A005629EE6D33E0A1 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 1 | 4,264 байтів | |
RT_RCDATA | 1 | 6,474,240 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_MANIFEST | 1 | 1,016 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Agent.cl без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.