Gridinsoft Logo
File Icon

Internet Download Manager.exe Malware Downloader 分析

技术分析

文件名 Internet Download Manager.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.165.174
数据库版本 2024-02-16 21:00:11 UTC

Malware.Win32.Downloader.cc

恶意软件家族: Downloader

下载器特洛伊木马专门检索和安装额外恶意软件载荷。与全面恶意软件不同,它们专门专注于载荷传递而不是直接系统损害。
N/A
检测率
66,398,241
文件大小(字节)
2024-02-16
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
27bf1d630c59eabd97e8e773f26992a4
SHA1
aa45ae49ffa42ca129906569c0823dea150af735
SHA256
ccc44254b3a306ef5f352937c10763ef785199dd41171fefcd593f183b15b341
SHA512
a6b10a5b1fb7369fe9a2a44c67499ddc6d837330775bd8a04027bc56232750bb9c77d8a219eaed98bb6a6442d39012b9ac00753e26a2cc6879c43c54852eafdb
ImpHash
9158747dc6240279afce84ac4d726c82

PE 分析

基本信息

图标
哈希: f15941e2bd822e32c1753d2faf838b7f
模糊: 060d8bc68d1a6bfca0f5bff90ec03a51
dHash: e1e0e6f3f7ec7230
映像基址 0x66200000
入口点 0x66201448
编译时间 2023-11-26 20:20:02
校验和 0x00000000 (实际: 0x03f5f2e0)
操作系统版本 5.0
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
PDB 路径 d:\build\ob\bora-21059475\vos3\thinstall\modules\boot_loader.pdb
数字签名 The PE file does not contain a certificate table.
导入 3
KERNEL32, USER32, ntdll
导出 0 函数
资源 16 资源
4

版本信息

Comments http://www.internetdownloadmanager.com
CompanyName Tonec Inc.
FileDescription Internet Download Manager (IDM)
FileVersion 6, 42, 2, 3
InternalName Internet Download Manager
LegalCopyright Tonec FZE, Copyright © 1999 - 2023
LegalTrademarks Internet Download Manager
OriginalFilename IDMan.exe
ProductName Internet Download Manager (IDM)
ProductVersion 6, 42, 2, 3
ThinAppBuildDateTime 20231206 173648
ThinAppLicense Windows User
ThinAppVersion 2212.0.0-21059475
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 109,904 bytes 110,080 bytes 6.61 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2F9EA2DD8FEEF04CEABC83C915FABB04
.rdata 0x0001c000 36,164 bytes 36,352 bytes 4.88 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B1D09D889CA3C20D117AFBB079B36A81
.data 0x00025000 164,796 bytes 156,672 bytes 1.28 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF76EBA1CB6DC0CD541532C7C1DCE79C
.rsrc 0x0004e000 114,632 bytes 114,688 bytes 7.29 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28D815618EE166B45401BFD38C2DBBA3
熵分析警报

2 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 16 (113,506 字节)
资源类型 数量 总大小 百分比
RT_ICON 13 112,056 字节
98.7%
RT_GROUP_ICON 2 194 字节
0.2%
RT_VERSION 1 1,256 字节
1.1%

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

The PE file does not contain a certificate table.

建议: 验证文件来源并确保它来自可信的发布者.

Malware.Win32.Downloader.cc 移除

Gridinsoft 能够识别并消除 Malware.Win32.Downloader.cc,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware