Gridinsoft Logo
File Icon

KRT.CLUB.exe Malware GenericMC - Звіт скану

Технічний аналіз

Ім'я файлу KRT.CLUB.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.161.174
Версія бази даних 2024-02-13 16:00:19 UTC

Malware.Win32.GenericMC.cc

Сімейство шкідливого ПЗ: GenericMC

Це загальне виявлення охоплює файли, що показують індикатори троянського коня. Ідентифікує шкідливе ПЗ, яке здається легітимним, але містить приховану шкідливу функціональність, призначену для компрометації цілісності системи або даних користувача.
N/A
Рівень виявлення
16,019,992
Розмір файлу (байти)
2024-02-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e5a3ac802df763a7099b107678a89666
SHA1
d278aaf4a28c7d78044eb7ac19fb13faf69f68b4
SHA256
f641ed17243cf4510893c3ac90ca48062cd9740f1aa29bfc3b3d993e2da2efa6
SHA512
1c3de7321cc893d0fc399c9c8757c207ac3409a033a5d07f0b8ed47f74399535d2f9204993bb567d730d07d7dab3990da4e7225f6f05fa8b550cfd2cb844613e
ImpHash
a1a66d588dcf1394354ebf6ec400c223

PE-аналіз

Основна інформація

Іконка
Хеш: 63ed0c24b57411c23dc8aa46e2969b00
Нечіткий: 3772edfa42e8bd174708b293d6c0d6b0
dHash: a7d5e96553356763
Базова адреса 0x00400000
Точка входу 0x004193af
Час компіляції 2016-04-02 22:14:00
Контрольна сума 0x00025f9f (Фактична: 0x00f52cb8)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 9 бібліотек
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT
Експорти 0 функцій
Ресурси 6 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName Ru-Board
FileDescription KRT CLUB 3.1.0.29 ATB 6.21.4 Fix 5
FileVersion 3.1.0.29
InternalName KRT CLUB
LegalCopyright Copyright © 2021 oval2003
OriginalFilename KRT.exe
PrivateBuild BELOFF
ProductName KRT CLUB
ProductVersion 3.1.0.29
Comments Сброс активации продуктов ЛК.
LegalTrademarks Ru-Board
SpecialBuild 01.11.2021
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 101,738 bytes 101,888 bytes 6.69 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C624AE421A6C4F702F7F2C2C23C4AEF1
.rdata 0x0001a000 16,288 bytes 16,384 bytes 5.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 746F7C2DF0AA9B117542DD3E6429F2F1
.data 0x0001e000 19,344 bytes 2,048 bytes 3.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07F7BA027CE50640E9EE99EDDCA1959F
.rsrc 0x00023000 17,248 bytes 17,408 bytes 4.25 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A7B3861A9FB2E0451488B917AA6F43CD
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 6 (16,845 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 3 15,032 байтів
89.2%
RT_GROUP_ICON 1 48 байтів
0.3%
RT_VERSION 1 988 байтів
5.9%
RT_MANIFEST 1 777 байтів
4.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win32.GenericMC.cc

Gridinsoft має можливість виявляти та видаляти Malware.Win32.GenericMC.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware