Gridinsoft Logo

AlmoristicsService.exe Trojan Agent - Звіт скану

Технічний аналіз

Ім'я файлу AlmoristicsService.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-06-04 01:00:21 UTC

Trojan.Win64.Agent.cl

Сімейство шкідливого ПЗ: Agent

Шкідливе ПЗ Trojan Agent маскується під легітимне програмне забезпечення, виконуючи неавторизовані дії, включаючи крадіжку даних та надання віддаленого доступу до системи акторам загроз.
N/A
Рівень виявлення
4,009,544
Розмір файлу (байти)
2025-06-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1fdee9036ad8fb540f332a7923dc1591
SHA1
e9855dbccf0cba3232ac22418baf4c77cafbb9de
SHA256
fe69144c47779a691194e89660813bc814538cf1b77394050a337a9777030fa0
SHA512
03a27b023bf3e7b075a34502d042c8504df755fc5b19b23ac4f7c3e33ebda4b1c1def2c612a26dca8cab0b240dad2c3a4c37b97627b62d4ea0a32963b2ee0435
ImpHash
21335bc3c8cacbacf05600212e8e2939

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1401b6c30
Час компіляції 2025-04-15 06:41:48
Контрольна сума 0x003e0025 (Фактична: 0x003e0028)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

FileDescription Almoristics Service
FileVersion 1.8.0.1
InternalName Almoristics Service
OriginalFilename AlmoristicsService
ProductVersion 1.8.0.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,014,024 bytes 2,014,208 bytes 6.42 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3801BABCC3868F9763D9EEB339A3234E
.rdata 0x001ed000 1,778,064 bytes 1,778,176 bytes 6.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E95B5DB8E03EC007D013663BE9871903
.data 0x003a0000 158,324 bytes 131,584 bytes 4.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9244169358C51DBBF52976D0C9D65B64
.pdata 0x003c7000 72,384 bytes 72,704 bytes 6.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 417B10408E5DACAE6DB54E77B607EB09
.rsrc 0x003d9000 2,448 bytes 2,560 bytes 4.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1739E3467BC09FBC8B4A01DC7B0CE02B
.reloc 0x003da000 7,376 bytes 7,680 bytes 5.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FB1E814680E5D538524C74C0BB34DE23

Аналіз ресурсів

Всього ресурсів: 2 (2,282 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 552 байтів
24.2%
RT_MANIFEST 1 1,730 байтів
75.8%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Agent.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Agent.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware