Gridinsoft Logo
File Icon

薄荷小助手1.75(1).exe Adware Gen - Звіт скану

Технічний аналіз

Ім'я файлу 薄荷小助手1.75(1).exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.251.174
Версія бази даних 2026-08-15 22:00:26 UTC

Adware.Win32.Gen.vl!c

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
12,221,865
Розмір файлу (байти)
2026-08-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
37c35dbc0bb1d1a4690fc6d046e2e1fa
SHA1
334eb0dcb14409223b47148932eb928e499c5cae
SHA256
fe234982b684140c1b5012cce4094d63a119a81bc775cd4b17181a5151c198c8
SHA512
9e696a77b04350e6c2d7d3cc75dddb8a7200e13ecc4e9c7b02f6b0f68538352747ca02e26980ef1eef3015e23168ffbf45b454eea657bc7d021d157576190ab3
ImpHash
baa93d47220682c04d92f7797d9224ce

PE-аналіз

Основна інформація

Іконка
Хеш: e76f78facbe502bf3b7013926dfa59f2
Нечіткий: f261d9030e8f88b2f77c49cc49b857ea
dHash: dc1f371175731f8b
Базова адреса 0x00400000
Точка входу 0x00ddc000
Час компіляції 2016-12-14 06:00:59
Контрольна сума 0x00494f58 (Фактична: 0x00ba99e5)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 2 бібліотек
kernel32, comctl32
Експорти 0 функцій
Ресурси 111 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName vrBrothers Corporation
FileDescription QMacro's macro runner.
FileVersion 2014.0.5.145683
InternalName MyMacro.exe
LegalCopyright (C)vrBrothers Corporation. All rights reserved.
OriginalFilename MyMacro.exe
ProductName QMacro
ProductVersion 2014.0.5.145683
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 3,420,160 bytes 1,492,992 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 67EAF381DA4C2040D6EAF48BBBF3ADDB
.rsrc 0x00344000 1,498,484 bytes 1,498,624 bytes 4.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9141C0E5ED37EC32BE34C7D1088E5763
.idata 0x004b2000 4,096 bytes 512 bytes 1.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 62A14619863FDE8D2777935D71F0A84A
0x004b3000 3,645,440 bytes 512 bytes 0.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AA867B265F4288AE76BFC10403BD5193
hdfjxocu 0x0082d000 1,765,376 bytes 1,764,352 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FA0E68F75378A3019CC15BDF260545F6
lwaxfgtg 0x009dc000 4,096 bytes 512 bytes 3.68 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D7721FAAD5D3DE2479A4DE2BEE0107C6
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 111 (1,492,735 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
EXTERNAL 1 2,000 байтів
0.1%
PNG 1 2,167 байтів
0.1%
RT_CURSOR 17 5,108 байтів
0.3%
RT_BITMAP 11 1,066,162 байтів
71.4%
RT_ICON 11 400,568 байтів
26.8%
RT_MENU 1 270 байтів
0%
RT_DIALOG 17 3,722 байтів
0.2%
RT_STRING 27 10,278 байтів
0.7%
RT_GROUP_CURSOR 16 334 байтів
0%
RT_GROUP_ICON 4 178 байтів
0%
RT_VERSION 1 820 байтів
0.1%
RT_MANIFEST 1 618 байтів
0%
None 3 510 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Adware.Win32.Gen.vl!c

Gridinsoft має можливість виявляти та видаляти Adware.Win32.Gen.vl!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware