Rapport d'analyse de fichier Metro Exodus Trainer (+28) [1 0 0 7 1 0 7 7] {hex} exe Malware Gen : 260393d7d1ab6721c47b276bdf11333f
Gridinsoft Logo
File Icon

Metro Exodus Trainer (+28) [1.0.0.7-1.0.7.7] {hex}.exe Malware Gen - Rapport d'analyse

Analyse technique

Nom du fichier Metro Exodus Trainer (+28) [1.0.0.7-1.0.7.7] {hex}.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.155.174
Version de la base de données 2024-01-22 09:03:09 UTC
⚠

Malware.Win64.Gen.ns

Famille de malware: Gen

Ceci est un identifiant de détection générique pour les fichiers présentant des caractéristiques de cheval de Troie. Il indique un malware qui se déguise en logiciel légitime tout en contenant du code malveillant conçu pour compromettre la sécurité du systÚme ou voler des informations.
N/A
Taux de détection
7,201,984
Taille du fichier (octets)
2024-01-22
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
260393d7d1ab6721c47b276bdf11333f
SHA1
be5db3a9a754206e09899651ab3c1ddec86772ec
SHA256
65e97376f2f93d2446cec497b0e5db177334c8d2a8bb963a32d8c54513ba03e0
SHA512
261b0001deda5e16c08ecc71f56fc8f7c7832117e0a2a78304247c2c3cb796a0e2fdd05d3a528fceb5b5d116ca37f964f2e6a36246f328f31408525d98275717
ImpHash
d7a4c2986f605097b70c47ac3c1ba429

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: ed6a6f97bd982bddac6474303c5f9eea
Flou: da7bb759783b9a41afec5c0defe2e2f0
dHash: 8c72e9b41abca39c
Base d'image 0x140000000
Point d'entrée 0x141105a70
Heure de compilation 2022-09-12 17:09:58
Somme de contrÎle 0x006eb330 (Réel: 0x006eb330)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique Chain verification from CN=hex, O=PlayGround.ru, L=Adler, C=RU (serial:3366959512110370813, sha1:9e08f117e5dc9871ae14ee3f05efd1535b1132f0) failed: The X.509 certificate provided is self-signed - "Common Name: hex, Organization: PlayGround.ru, Locality: Adler, Country: RU"
Importations 17 bibliothĂšques
Exportations 0 fonctions
Ressources 14 Ressources
Sections 3 Sections

Signatures numériques

▌
hex PlayGround.ru (RU)
DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)

Informations de version

▌
CompanyName PlayGround.ru
FileDescription Trainer +28 for Metro Exodus [1.0.0.7-1.0.7.7 Steam/GOG/EGS] by hex
FileVersion 1.0
InternalName Metro Exodus Trainer (+28) [1.0.0.7-1.0.7.7] {hex}.exe
LegalCopyright Copyright (C) 2022 hex (PlayGround.ru)
OriginalFilename Metro Exodus Trainer (+28) [1.0.0.7-1.0.7.7] {hex}.exe
ProductName Metro Exodus Trainer (+28) [1.0.0.7-1.0.7.7 Steam/GOG/EGS] by hex
ProductVersion 1.0
Comments
Translation 0x0400 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
hex0 0x00001000 10,702,848 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
hex1 0x00a36000 7,143,424 bytes 7,143,424 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A91BF3364937FCE8E9E4E6CC2E278535
.rsrc 0x01106000 45,056 bytes 43,520 bytes 7.82 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EFB4A35928DA59DCF9230D75C04B2DA3
Alerte d'analyse d'entropie

2 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

Analyse des ressources

▌
Total des ressources: 14 (254,689 octets)
Type de ressource Nombre Taille totale Pourcentage
WAVE 2 213,208 octets
83.7%
RT_ICON 9 39,400 octets
15.5%
RT_GROUP_ICON 1 132 octets
0.1%
RT_VERSION 1 1,300 octets
0.5%
RT_MANIFEST 1 649 octets
0.3%

Analyse de la chaĂźne de certificats

▌
Certificat #1
Sujet hex
PlayGround.ru
RU
Émetteur hex
Numéro de série 3366959512110370813
Certificat #2
Sujet DigiCert Trusted Root G4
DigiCert Inc
US
Émetteur DigiCert Assured ID Root CA
Numéro de série 19414496059604725969669510860671817818
Certificat #3
Sujet DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Émetteur DigiCert Trusted Root G4
Numéro de série 9586110043380832440035821245782711899
Certificat #4
Sujet DigiCert Timestamp 2022 - 2
DigiCert, Inc.
US
Émetteur DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Numéro de série 13927251897073529254730216701512030109
Statut de vérification du certificat

Chain verification from CN=hex, O=PlayGround.ru, L=Adler, C=RU (serial:3366959512110370813, sha1:9e08f117e5dc9871ae14ee3f05efd1535b1132f0) failed: The X.509 certificate provided is self-signed - "Common Name: hex, Organization: PlayGround.ru, Locality: Adler, Country: RU"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win64.Gen.ns

Gridinsoft est capable d'identifier et de supprimer Malware.Win64.Gen.ns sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware