Meterpreter2.exe Trojan ShellCode - 扫描报告

Trojan ShellCode
Updated on 2024-05-22 (3 months ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.176.174
数据库版本:2024-05-22 12:00:30

Trojan.Win64.ShellCode.sd!s1

Shellcode 是一种恶意代码形式,旨在在受感染的计算机上执行,促使恶意软件的启动或下载其他恶意软件。它通常作为网络攻击的初始步骤,使受感染的系统更容易受到进一步的攻击。

Filemeterpreter2.exe
已检查2024-05-22 09:56:02
MD5900de97bac629efcb3e471265ca0330d
SHA140ddaccc34aa5d849bdb8744130aca47aae7663c
SHA256af524820d10a6c8e77d4397d87f6036b10fc32c440614e09a7687b92a208f400
SHA5124d58009e5111463968db44223be39200b2aa3d2cae9aca6ac255f429d8695f3ccb00045d507ff92e0a95c8617d1460929de118b5fa8be053d72bd5d8cf4104d3
Imphashb4c6fff030479aa3b12625be67bf4914
File Size8192 bytes

Trojan.Win64.ShellCode.sd!s1 移除

Trojan.Win64.ShellCode.sd!s1 移除

Gridinsoft能够识别并消除Trojan.Win64.ShellCode.sd!s1,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

Image Base:0x140000000
Entry Point:0x140004000
Compilation:2010-04-14 22:06:53
Checksum:0x0000acf4 (Actual: 0x0000aeac)
OS Version:4.0
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:3
Imports: KERNEL32,
Exports: 0
Resources:0

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x0000104e 0x00001200 a4a5deae25708a9e05f50bcad7075c86 0.17
.rdata 0x00003000 0x00000084 0x00000200 a32c05b3e8e32f17fb4b4e1435f27047 0.96
.ldeg 0x00004000 0x00000680 0x00000800 f57ed3825696b104476d31bfad8633c4 5.83

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware