Gridinsoft Logo
File Icon

PDFSuite20.exe PUP dd!c 分析

技术分析

文件名 PDFSuite20.exe
扫描器版本 1.0.136.174
数据库版本 2023-09-08 08:01:48 UTC

PUP.Avanquest.dd!c

恶意软件家族: Avanquest

Avanquest开发用于计算机性能和安全的系统实用程序和软件工具。一些产品由于营销实践和对系统性能的潜在影响而被归类为潜在不需要程序。
N/A
检测率
14,997,504
文件大小(字节)
2023-09-08
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
bb76bec75120d6865ae5db16e1c20e1b
SHA1
be51c95608502d02318f56f808388338fcd3264b
SHA256
69c4f0d56ce64c37f9dcc2b35c449218e154369d17ce639d33c63e26390e9cba
SHA512
508963d04c2a5edfd736b7c2db218031de83804f4ab9f11743b344715e7fdd294c5789cca25c4eaed94d04bf3f63dd9ec6dda64002da00a765696b223ee690fb
ImpHash
14e5f654a2f824adb344ab4d99b3b57e

PE 分析

基本信息

图标
哈希: 4f76226c273711adcad863215fd5146c
模糊: b072b2f279011ad36487bb03c55aee6f
dHash: 0024d4e8f49a8480
映像基址 0x00400000
入口点 0x00b67212
编译时间 2023-07-07 13:29:24
校验和 0x00e5b12f (实际: 0x00e528ee)
操作系统版本 5.1
PEiD 签名 未检测到签名
PDB 路径 E:\TemporaryBuilds\azure-installer-pool-de-1\15\s\Installer\_bin\suite\Win32\PDFSuite20.pdb
数字签名 OK
导入 7
msi, KERNEL32, WINSPOOL, USERENV, gdiplus, UxTheme, USP10
导出 163 函数
资源 141 资源
5

数字签名

Entrust Root Certification Authority - G2 Entrust, Inc. (US)
Entrust Root Certification Authority - G2 Entrust, Inc. (US)
Entrust Code Signing Root Certification Authority - CSBR1 Entrust, Inc. (US)
Entrust Extended Validation Code Signing CA - EVCS2 Avanquest Software (7270356 Canada Inc) (CA)

版本信息

FileVersion 20.0.5.2954
ProductVersion 20.0.5.2954
CompanyName Avanquest Software
FileDescription PDF Suite 20 Installer
InternalName PDFSuite20.exe
LegalCopyright © 2007-2023 Avanquest Software (7270356 Canada Inc.). All rights reserved.
OriginalFilename PDFSuite20.exe
ProductName PDF Suite 20 Installer
CommitID c692fb773bc7489556def422eb965141bc3a49a0
Translation 0x0409 0x04e4
FileVersion 20.0.5.2954
ProductVersion 20.0.5.2954
CompanyName Avanquest Software
FileDescription PDF Suite 20 Installer
InternalName PDFSuite20.exe
LegalCopyright © 2007-2023 Avanquest Software (7270356 Canada Inc.). All rights reserved.
OriginalFilename PDFSuite20.exe
ProductName PDF Suite 20 Installer
CommitID c692fb773bc7489556def422eb965141bc3a49a0
Translation 0x0409 0x04e4

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 9,064,113 bytes 9,064,448 bytes 6.58 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 91C4559B2336CFBCEF8E8771289CECC3
.rdata 0x008a6000 1,808,156 bytes 1,808,384 bytes 5.28 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4D0DC4CA85B577CD16947E6E85F4B6D9
.data 0x00a60000 450,500 bytes 386,560 bytes 5.35 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 51F48EA207509E503901695286B48953
.rsrc 0x00ace000 3,184,764 bytes 3,185,152 bytes 7.06 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 39DCA009BD3C4819CAD3B5FE89E1A068
.reloc 0x00dd8000 538,832 bytes 539,136 bytes 6.56 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6A48A7E59AEB0ADD716C25301700F1D2
熵分析警报

3 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 141 (3,171,310 字节)
资源类型 数量 总大小 百分比
DLL 1 983,608 字节
31%
DOWNLOAD 1 257 字节
0%
REGISTRY 2 440 字节
0%
SETTINGS 4 9,529 字节
0.3%
TYPELIB 1 2,428 字节
0.1%
UI-DATA 123 2,154,585 字节
67.9%
RT_ICON 4 17,472 字节
0.6%
RT_STRING 1 64 字节
0%
RT_GROUP_ICON 1 62 字节
0%
RT_VERSION 2 2,032 字节
0.1%
RT_MANIFEST 1 833 字节
0%

证书链分析

证书 #1
主题 Entrust Root Certification Authority - G2
Entrust, Inc.
US
颁发者 Entrust Root Certification Authority - G2
序列号 1246989352
证书 #2
主题 Entrust Code Signing Root Certification Authority - CSBR1
Entrust, Inc.
US
颁发者 Entrust Root Certification Authority - G2
序列号 104016719443392582891195013311543612543
证书 #3
主题 Entrust Extended Validation Code Signing CA - EVCS2
Entrust, Inc.
US
颁发者 Entrust Code Signing Root Certification Authority - CSBR1
序列号 71361457201517752660581604742734624043
证书 #4
主题 Avanquest Software (7270356 Canada Inc)
Avanquest Software (7270356 Canada Inc)
CA
颁发者 Entrust Extended Validation Code Signing CA - EVCS2
序列号 86567264048968947235244180863179642758
证书验证状态

OK

PUP.Avanquest.dd!c 移除

Gridinsoft 能够识别并消除 PUP.Avanquest.dd!c,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware