Gridinsoft Logo

Efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831.exe Malware Gen 分析

技术分析

文件名 efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831.exe
文件类型
PE32+ executable (GUI) x86-64, for MS Windows
扫描器版本 1.0.141.174
数据库版本 2023-10-05 09:06:41 UTC

Malware.Win64.Gen.cc

恶意软件家族: Gen

这是一个通用检测标识符,用于显示特洛伊木马特征的文件。表示伪装成合法软件的恶意软件,同时包含旨在妥协系统安全或窃取信息的恶意代码。
N/A
检测率
731,224
文件大小(字节)
2023-10-05
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
0f33c9af251b7e586a593f00b69217f0
SHA1
ddb8b08e490a6544df9cc95895db01e9afdb2ca1
SHA256
efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831
SHA512
2e08fca759bc47d729ea6c02fb1105adb5d1fa399945c7c4bdb04108b799f92a03557050af8db7d4c91f299667a10e0179e78105c175d2d7148d25c13b9457ec
ImpHash
72b6c52c0d5dbc2ee054d5cae5c0510a

PE 分析

基本信息

映像基址 0x140000000
入口点 0x140077494
编译时间 2023-09-05 04:41:42
校验和 0x000b4f2f (实际: 0x000b4f2f)
操作系统版本 6.0
PEiD 签名 PE32+ executable (GUI) x86-64, for MS Windows
PDB 路径 E:\Workspace\Noping\service.notification.center\x64\Release\service.notification.center.pdb
数字签名 SignerInfo.digestEncryptionAlgorithm: 1.2.840.10045.2.1 is not acceptable as encryption algorithm
导入 19
导出 18 函数
资源 1 资源
6

数字签名

DigiCert Assured ID Root CA DigiCert Inc (US)
SSL.com EV Code Signing Intermediate CA RSA R3 1NCRÍVEL SISTEMAS LTDA (BR)
SSL.com EV Root Certification Authority RSA R2 SSL Corporation (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
SSL.com EV Root Certification Authority RSA R2 SSL Corp (US)

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 517,668 bytes 518,144 bytes 5.84 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CDD350770DC062EF445CAAD1BF5E21E5
.rdata 0x00080000 151,824 bytes 152,064 bytes 4.75 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A9891F21BC8E2EA07E3A65BF20C25256
.data 0x000a6000 17,224 bytes 9,216 bytes 4.67 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4D9E4C113C6416BAB3C230F02570D95C
.pdata 0x000ab000 37,584 bytes 37,888 bytes 5.67 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F77B1187BD0DC17837BEC5CAD392BE39
.rsrc 0x000b5000 488 bytes 512 bytes 4.77 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A61C45A2512F4503A6043FA04C0AD54E
.reloc 0x000b6000 1,400 bytes 1,536 bytes 5.14 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 89AD07C96C29D1C7A68C6550DE365914

资源分析

资源总数: 1 (392 字节)
资源类型 数量 总大小 百分比
RT_MANIFEST 1 392 字节
100%

证书链分析

证书 #1
主题 DigiCert Trusted Root G4
DigiCert Inc
US
颁发者 DigiCert Assured ID Root CA
序列号 19414496059604725969669510860671817818
证书 #2
主题 1NCRÍVEL SISTEMAS LTDA
1NCRÍVEL SISTEMAS LTDA
BR
颁发者 SSL.com EV Code Signing Intermediate CA RSA R3
序列号 111450557511039747977626468400718889923
证书 #3
主题 SSL.com EV Root Certification Authority RSA R2
SSL Corporation
US
颁发者 SSL.com EV Root Certification Authority RSA R2
序列号 6248227494352943350
证书 #4
主题 DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
颁发者 DigiCert Trusted Root G4
序列号 9586110043380832440035821245782711899
证书 #5
主题 DigiCert Timestamp 2023
DigiCert, Inc.
US
颁发者 DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
序列号 7002784885422699301467740558332354838
证书 #6
主题 SSL.com EV Code Signing Intermediate CA RSA R3
SSL Corp
US
颁发者 SSL.com EV Root Certification Authority RSA R2
序列号 88120626561545005758442085613766983940
证书验证状态

SignerInfo.digestEncryptionAlgorithm: 1.2.840.10045.2.1 is not acceptable as encryption algorithm

建议: 验证文件来源并确保它来自可信的发布者.

Malware.Win64.Gen.cc 移除

Gridinsoft 能够识别并消除 Malware.Win64.Gen.cc,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware