Gridinsoft Logo
File Icon

Vectric.aspire.pro.10.514-tpc.exe Hack Patcher - Звіт скану

Технічний аналіз

Ім'я файлу vectric.aspire.pro.10.514-tpc.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.189.174
Версія бази даних 2024-09-19 10:00:27 UTC

Hack.Win32.Patcher.ns

Сімейство шкідливого ПЗ: Patcher

Програмне забезпечення Patcher модифікує існуючі програми для обходу ліцензійних обмежень або дозволу неавторизованого використання. Ці інструменти пов'язані з піратством програмного забезпечення та можуть вводити вразливості безпеки або додаткове шкідливе ПЗ в системи.
N/A
Рівень виявлення
993,280
Розмір файлу (байти)
2024-09-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b00d1f29f6326a822a7afc3b37c70e87
SHA1
1d41044cfcdd2c87b45e21e6b86433638e65fb95
SHA256
fef980f37fd9873e891af30f2ec0c184d697e3aa0c682dde3f2852b05a6e29ef
SHA512
a3f502203418662a096fb6b2200ac9e727aa6d4478f03625a314f6a46953b3e5aa6575311738379924b1ec92cc2afa942a919e9e5317d2ed89a157d5f0729a5e
ImpHash
f998c3a833cca013c7d8886746579fb5

PE-аналіз

Основна інформація

Іконка
Хеш: 790085edb50eeff302202bce64fd72da
Нечіткий: 13ffa692814b8b2839341948a9a9213e
dHash: 80e0709a5e5a5910
Базова адреса 0x00400000
Точка входу 0x00401000
Час компіляції 2011-02-22 19:44:08
Контрольна сума 0x00000000 (Фактична: 0x000fbcb6)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
kernel32, user32, shell32, gdi32, advapi32, comdlg32, oleaut32
Експорти 0 функцій
Ресурси 44 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 36,864 bytes 13,312 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 39952B400F37C3E5F3AF5F1318EC2203
0x0000a000 4,096 bytes 3,584 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3F724120390BC174C2B74060EDC8A489
0x0000b000 81,920 bytes 1,024 bytes 7.82 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EF521A6C3A00D0A5911EE2DD085C5C97
.rsrc 0x0001f000 43,388,928 bytes 654,336 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 25E4B9DD6FCE8B6909A5E714A8FB6DF5
.data 0x02980000 323,584 bytes 320,000 bytes 7.75 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EA259BCFC580A5E501D5F59AB693B20D
.adata 0x029cf000 4,096 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Попередження аналізу ентропії

5 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 44 (43,384,294 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AVI 2 42,789,888 байтів
98.6%
RT_CURSOR 1 308 байтів
0%
RT_BITMAP 18 399,062 байтів
0.9%
RT_ICON 3 23,544 байтів
0.1%
RT_DIALOG 3 1,060 байтів
0%
RT_STRING 4 2,284 байтів
0%
RT_RCDATA 10 167,160 байтів
0.4%
RT_GROUP_CURSOR 1 20 байтів
0%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 948 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win32.Patcher.ns

Gridinsoft має можливість виявляти та видаляти Hack.Win32.Patcher.ns без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware