Demo.exe Trojan Downloader - Rapport d'analyse

Trojan Downloader
Updated on 2024-07-16 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.182.174
Version de la base de données:2024-07-16 15:00:17

Trojan.Win32.Downloader.mz!n

Le downloader est conçu pour télécharger et installer d'autres logiciels malveillants sur un ordinateur ou un appareil infecté. Contrairement aux chevaux de Troie autonomes, les chevaux de Troie downloader n'ont pas eux-mêmes une large gamme de fonctions malveillantes ; ils servent plutôt de moyen pour livrer d'autres logiciels malveillants sur le système d'une victime.

Filedemo.exe
Vérifié2024-07-16 13:05:38
MD5a19785187667b580fec3e24a5b489138
SHA1d7027d63403715f3927bb9d53bf8033f1cd5bd14
SHA256e5c8a1eb1769d051c9e6dbc296c883bb45e5d07cf1a161b3f6800dfd317a4c1e
SHA512d7265651e4c9637dc3db18c807c9bd68065ea87e088652137b230d67ae843fdbba2e4cb0fbdf6a6dbe394356be0b2ebe981f48ac2676f34383120d38fceb90d9
Imphash332f7ce65ead0adfb3d35147033aabe9
File Size801792 bytes

Suppression de Trojan.Win32.Downloader.mz!n

Suppression de Trojan.Win32.Downloader.mz!n

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Downloader.mz!n sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

CompanyNameSynaptics
FileDescriptionSynaptics Pointing Device Driver
FileVersion1.0.0.4
InternalName
LegalCopyright
LegalTrademarks
OriginalFilename
ProductNameSynaptics Pointing Device Driver
ProductVersion1.0.0.0
Comments
Translation0x041f 0x04e6

Informations sur le fichier exécutable portable

8163f8e4b69227ffec7d7ec08421b121
3b5d3c7d207e37dceeedd301e35e2e58
f0d6d6f8f0b0b1c2
Image Base:0x00400000
Entry Point:0x0049ab80
Compilation:1992-06-19 22:22:17
Checksum:0x00000000 (Actual: 0x000c529b)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:8
Imports: kernel32, user32, advapi32, oleaut32, version, gdi32, ole32, comctl32, shell32, wininet, wsock32, netapi32,
Exports: 0
Resources:62

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
CODE 0x00001000 0x00099bec 0x00099c00 33fbe30e8a64654287edd1bf05ae7c8c 6.57
DATA 0x0009b000 0x00002e54 0x00003000 1f5e19e7d20c1d128443d738ac7bc610 4.85
BSS 0x0009e000 0x000011e5 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.idata 0x000a0000 0x00002a42 0x00002c00 21ff53180b390dc06e3a1adf0e57a073 4.92
.tls 0x000a3000 0x00000010 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x000a4000 0x00000039 0x00000200 a92cf494c617731a527994013429ad97 0.78
.reloc 0x000a5000 0x0000a980 0x0000aa00 dcd1b1c3f3d28d444920211170d1e8e6 6.67
.rsrc 0x000b0000 0x00019330 0x00019400 a702d417acc05aee272d2dca8855ed94 5.71

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware