Threat Database Adware Adware.MSIL.SuperWeb.A

Adware.MSIL.SuperWeb.A

By CagedTech in Adware

Threat Scorecard

Popularity Rank: 18,225
Threat Level: 20 % (Normal)
Infected Computers: 145
First Seen: May 22, 2021
Last Seen: March 5, 2026
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Adware.MSIL.SuperWeb.A
Signature status: No Signature

Known Samples

MD5: 9fbff593051157f293248fd0320086ba
SHA1: 7d67d6048383f36680743d1fe5ae182db8aefebf
SHA256: 440F8D444431F0CAB0F9D535485D636C431E3DEA286C412A930F19FFCFF79D28
File Size: 645.63 KB, 645632 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

Name Value
Assembly Version 1.0.7388.7116
File Version 1.0.7388.7116
Internal Name ClearThink2020032411.exe
Original Filename ClearThink2020032411.exe
Product Version 1.0.7388.7116

File Traits

  • .NET
  • ntdll
  • RijndaelManaged
  • x86

Block Information

Total Blocks: 1,593
Potentially Malicious Blocks: 516
Whitelisted Blocks: 402
Unknown Blocks: 675

Visual Map

? ? ? 0 ? ? ? ? ? ? ? 0 0 ? x ? ? ? ? ? ? 0 ? ? 0 ? 0 ? 0 ? ? x ? ? ? ? ? 0 x ? 0 0 ? ? x ? ? x ? ? ? ? 0 0 0 0 0 ? x ? ? ? ? 0 ? ? 0 ? x x 0 x 0 0 ? x x ? x ? x x ? ? x ? ? ? ? x x 0 ? ? x 0 0 0 x ? ? 0 0 ? ? ? ? x ? x ? 0 x ? 0 0 ? 0 0 ? 0 ? x x ? x ? ? ? ? 0 0 ? 0 ? 0 0 0 0 0 ? ? ? ? ? 0 0 x 0 0 x 0 0 ? 0 ? ? 0 ? ? x ? ? ? ? ? ? ? ? x ? ? ? ? ? ? x 0 ? 0 x x x 0 x 0 x 0 x x x 0 ? ? x ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? x ? x x x ? ? 0 x ? 0 ? ? ? x ? 0 0 0 0 0 x ? ? x x x x ? ? x ? ? ? x ? x x x ? ? ? ? ? ? ? x ? x x x x x x x 0 0 0 ? ? 0 x x x ? x ? 0 0 0 0 ? x x ? ? x x x ? ? x x x x 0 0 x 0 ? 0 x ? x ? x x ? x x ? 0 x 0 x x x x 0 0 0 ? x 0 0 x x 0 0 0 0 0 x 0 x x 0 x 0 0 x 0 0 x 0 x 0 0 x 0 x x x x x x x 0 0 0 0 0 0 0 0 0 0 x x x 0 ? ? x ? ? ? ? x 0 ? x x ? ? ? x x x ? 0 x ? ? x 0 x 0 x ? ? ? x ? 0 ? x ? ? 0 ? 0 ? x 0 0 0 x 0 0 x ? ? ? x 0 0 x x ? 0 x ? ? ? ? x x ? x x x x 0 0 0 0 0 0 x 0 0 0 x ? 0 0 x ? ? 0 0 ? 0 ? ? x x ? ? ? ? ? ? ? x 0 x x x ? x ? ? x x 0 x ? 0 0 x ? x x ? ? x ? 0 0 0 ? 0 0 0 ? x 0 ? ? ? 0 ? ? 0 0 x ? ? x x x x 0 x ? ? 0 ? ? 0 ? x 0 0 x 0 0 0 0 0 x 0 0 ? x ? x ? ? x x ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x ? ? ? ? ? x ? ? ? ? 0 x ? ? ? ? x 0 ? x x x x x x ? 0 ? 0 x ? ? 0 0 0 ? ? 0 x 0 0 0 ? 0 x ? x ? ? 0 x x 0 0 ? x x 0 0 x x x ? x ? x ? ? 0 0 0 0 x x ? ? x 0 ? x x ? x ? 0 ? x 0 0 0 ? ? x ? ? x 0 ? 0 ? ? x 0 ? ? ? x x 0 0 ? ? ? ? x 0 0 x x x ? ? 0 0 ? ? ? ? x x 0 0 ? x ? 0 0 ? 0 x ? 0 ? ? x x ? ? ? 0 ? ? ? ? 0 ? ? ? ? x ? ? ? ? 0 ? ? ? ? x x 0 0 0 0 0 x ? ? x x x x x ? ? ? ? 0 0 ? ? ? ? ? 0 x 0 ? x x x ? ? ? 0 0 0 x 0 0 x 0 x x ? x ? ? x x x x 0 x ? x x 0 0 ? x x 0 ? ? ? ? ? 0 0 ? x x x x x x x ? x x x ? ? 0 0 x x x 0 x x ? x ? ? ? ? ? ? 0 ? 0 0 0 0 x x x ? x 0 x ? x ? ? x ? 0 0 x x ? ? ? x ? x x ? x ? ? ? ? ? 0 x x ? x ? 0 ? ? ? 0 x 0 0 0 0 x ? x 0 0 ? x x x x x x x x x x 0 0 0 0 x x ? x ? 0 0 ? x 0 x x x ? ? x x x x x x x ? 0 0 0 ? x 0 ? ? 0 0 0 x x ? ? ? ? 0 x ? ? ? 0 x x 0 0 x x x 0 x x ? ? ? ? x ? x x ? ? ? x 0 x x ? ? ? x 0 ? 0 x 0 x 0 ? x x 0 x x ? ? ? x 0 ? ? ? 0 0 x x ? ? 0 ? 0 0 x x x ? x 0 x 0 x 0 ? x x x x ? ? ? 0 0 0 0 x ? 0 0 x x x x x x x x x x x ? ? 0 ? 0 0 ? 0 0 ? ? 0 0 x ? x x ? x x 0 x x x x x x x x x x x x 0 0 ? 0 ? 0 0 0 x ? 0 ? 0 0 x 0 ? 0 x x x x ? x x x 0 ? ? ? ? ? ? ? ? 0 x ? x ? ? ? x x ? x ? ? x x x x 0 x ? 0 0 0 x 0 0 ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? x x 0 x x ? x x 0 0 x 0 x 0 ? 0 x x x x ? ? ? 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 ? 0 0 0 x 0 x x x x x 0 ? ? ? x x ? x ? 0 x 0 ? ? x x ? ? ? ? ? ? 0 ? ? 0 x x ? x x x ? x ? ? ? ? x 0 x ? ? ? ? ? x x 0 x ? ? ? x x x 0 x x x ? x x x ? ? ? ? ? 0 ? 0 ? x x x ? ? ? 0 ? 0 x ? x ? x ? x ? x x x x x x x x x ? 0 x 0 0 x ? ? ? 0 ? x x ? x x ? x x x x ? x x ? ? 0 ? x ? ? ? x x x ? ? x x x x ? ? ? ? x ? x ? x ? 0 x x 0 0 ? ? ? 0 ? ? x x ? ? ? 0 ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? x ? 0 0 0 ? x ? ? ? x ? ? ? ? ? 0 x 0 0 ? ? x ? x ? 0 ? x 0 0 ? ? 0 x ? ? ? ? x ? ? ? x 0 ? ? ? x 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x x ? ? ? ? ? x x ? x ? ? ? ? ? ? ? ? x x ? ? ? ? ? ? ? ? x 0 ? 0 ? x ? ? 0 0 0 0 ? x ? ? ? 0 ? ? x ? 0 0 0 0 ? x 0 x ? ? ? x ? x x 0 0 x x x x 0 ? 0 0 ? 0 0 x ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\windows\assembly Synchronize,Write Attributes

Windows API Usage

Category API
User Data Access
  • GetUserObjectInformation
Anti Debug
  • CheckRemoteDebuggerPresent
  • IsDebuggerPresent
  • NtQuerySystemInformation
Encryption Used
  • BCryptOpenAlgorithmProvider
  • CryptAcquireContext

Trending

Most Viewed

Loading...