Gridinsoft Logo

Test1.exe Trojan ShellCode - 扫描报告

Trojan ShellCode
Updated on 2025-02-05 (1 month ago)
Checked by 在线病毒扫描器
在线病毒检测器 v.1.0.207.174
数据库版本: 2025-02-05 11:00:35

Trojan.Win64.ShellCode.sd!s1

Shellcode 是一种恶意代码形式,旨在在受感染的计算机上执行,促使恶意软件的启动或下载其他恶意软件。它通常作为网络攻击的初始步骤,使受感染的系统更容易受到进一步的攻击。

File test1.exe
已检查 2025-02-05 10:00:09
MD5 dfe70bdcd1c9e016d0c101942ff50750
SHA1 8e4dde7a084a1db38f7b7dc205a7bff08b7c014c
SHA256 c2cf5ab64610270e40dbad7d18a6ea25fe80715903b9b58f515a6fc552f65f7f
SHA512 db53ad537b71193d16dad4474565a9e61c8da5277570643240eb6cd32dd97f76b038907c21d2a582b61f25ab28aae8e6bef468eeccffa0a0d09b5350dad007ae
Imphash b4c6fff030479aa3b12625be67bf4914
File Size 7168 bytes

Trojan.Win64.ShellCode.sd!s1 移除

Trojan.Win64.ShellCode.sd!s1 移除

Gridinsoft能够识别并消除Trojan.Win64.ShellCode.sd!s1,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

Image Base: 0x140000000
Entry Point: 0x140004000
Compilation: 2010-04-14 22:06:53
Checksum: 0x00001f54 (Actual: 0x0000210c)
OS Version: 4.0
PEiD: PE32+ executable (GUI) x86-64, for MS Windows
Sign: No valid SignedData structure was found.
Sections: 3
Imports: KERNEL32,
Exports: 0
Resources: 0

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x0000104e 0x00001200 a4a5deae25708a9e05f50bcad7075c86 0.17
.rdata 0x00003000 0x00000084 0x00000200 253b88122c36b6951090c6288183e4ae 0.96
.diec 0x00004000 0x00000278 0x00000400 9a3973016eb36991ff6c633635d15e28 4.30

留下评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware