Remcos.exe Trojan Heuristic - Rapport d'analyse

Trojan Heuristic
Updated on 2024-07-16 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.182.174
Version de la base de données:2024-07-16 23:00:20

Trojan.Heur!.022D6021

Le terme "Heur" signifie "heuristique", ce qui signifie que nous utilisons un ensemble de règles, d'algorithmes ou d'analyses comportementales pour détecter les menaces potentielles qui n'ont pas de signature spécifique connue. Il s'agit d'une approche proactive pour identifier des comportements suspects ou des schémas de code qui pourraient indiquer la présence d'un cheval de Troie ou d'un autre logiciel malveillant. Le comportement ou les caractéristiques du fichier ont déclenché l'analyse heuristique comme potentiellement malveillante. Cependant, cela ne confirme pas nécessairement que le fichier est effectivement un cheval de Troie. Il pourrait s'agir d'un faux positif, où un programme légitime présente un comportement similaire à une activité malveillante.

Fileremcos.exe
Vérifié2024-07-16 20:53:07
MD5ed1e424ea6f625968a334377e8ac629f
SHA1ad00cc58a59a3d5b78d6603a1d09378e5dbd1647
SHA2561e5375b400f68c422804703390489b2cf3968c2a8bccb0b5b3c55fe1d2e3c991
SHA5125119b6ac8c1becda5b59a4802fc96828d338ba2d2767e5521bc226bf04b6637c1925b0cc1b0cf560540b1399730f695c55de23665e59d0683eb07d32939b8094
Imphashe2c065b1c331512012c564526756d6f2
File Size10346496 bytes

Suppression de Trojan.Heur!.022D6021

Suppression de Trojan.Heur!.022D6021

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.022D6021 sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

CompanyNameBreaking-Security.net
FileDescriptionREMCOS Remote Control & Surveillance
FileVersion1.7.0.0
LegalCopyrightBreakingSecurity.net
LegalTrademarksBreakingSecurity.net
ProductNameREMCOS Remote Control & Surveillance Software
ProductVersion1.7
Translation0x0409 0x04e4

Informations sur le fichier exécutable portable

5953ab2c0a7c4eefe639e8b1e46217dc
5694997f3cb20ed78e22def74be28a56
70ccb87171f0d8f0
Image Base:0x00400000
Entry Point:0x01a6a50d
Compilation:2017-01-05 21:27:41
Checksum:0x00000000 (Actual: 0x009ec359)
OS Version:5.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:13
Imports: oleaut32, advapi32, user32, kernel32, gdi32, version, netapi32, ole32, comctl32, msvcrt, shell32, wininet, comdlg32, winspool, wsock32, winmm, WTSAPI32,
Exports: 3
Resources:7

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x002f2fe0 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.itext 0x002f4000 0x0000232c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x002f7000 0x00009e58 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.bss 0x00301000 0x0001a340 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.idata 0x0031c000 0x00003fea 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.didata 0x00320000 0x00000a62 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.edata 0x00321000 0x0000009a 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.tls 0x00322000 0x0000004c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x00323000 0x0000005d 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.viotto0 0x00324000 0x009b94f1 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.viotto1 0x00cde000 0x009970f0 0x00997200 7ccb1430412a2258647f7c62fb01f50b 8.00
.reloc 0x01676000 0x000000fc 0x00000200 ecc30d7338f226ff50b7e3fb7fcaa658 2.43
.rsrc 0x01677000 0x000466a2 0x00046800 2268230a30592cae29f5e161e10aebb5 3.02

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware