MediaArena
ਧਮਕੀ ਸਕੋਰ ਕਾਰਡ
EnigmaSoft ਧਮਕੀ ਸਕੋਰਕਾਰਡ
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਵੱਖ-ਵੱਖ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਲਈ ਮੁਲਾਂਕਣ ਰਿਪੋਰਟਾਂ ਹਨ ਜੋ ਸਾਡੀ ਖੋਜ ਟੀਮ ਦੁਆਰਾ ਇਕੱਤਰ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਅਸਲ-ਸੰਸਾਰ ਅਤੇ ਸੰਭਾਵੀ ਜੋਖਮ ਕਾਰਕ, ਰੁਝਾਨ, ਬਾਰੰਬਾਰਤਾ, ਪ੍ਰਚਲਨ, ਅਤੇ ਨਿਰੰਤਰਤਾ ਸਮੇਤ ਕਈ ਮੈਟ੍ਰਿਕਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਖਤਰਿਆਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਦਰਜਾਬੰਦੀ ਕਰਦੇ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਸਾਡੇ ਖੋਜ ਡੇਟਾ ਅਤੇ ਮੈਟ੍ਰਿਕਸ ਦੇ ਆਧਾਰ 'ਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਕੰਪਿਊਟਰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਲਈ ਲਾਭਦਾਇਕ ਹੁੰਦੇ ਹਨ, ਆਪਣੇ ਸਿਸਟਮਾਂ ਤੋਂ ਮਾਲਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਲਈ ਹੱਲ ਲੱਭਣ ਵਾਲੇ ਅੰਤਮ ਉਪਭੋਗਤਾਵਾਂ ਤੋਂ ਲੈ ਕੇ ਧਮਕੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਵਾਲੇ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਤੱਕ।
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡਸ ਕਈ ਤਰ੍ਹਾਂ ਦੀ ਉਪਯੋਗੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਪ੍ਰਸਿੱਧੀ ਦਰਜਾ: EnigmaSoft ਦੇ ਧਮਕੀ ਡੇਟਾਬੇਸ ਵਿੱਚ ਇੱਕ ਖਾਸ ਖਤਰੇ ਦੀ ਦਰਜਾਬੰਦੀ।
ਗੰਭੀਰਤਾ ਦਾ ਪੱਧਰ: ਕਿਸੇ ਵਸਤੂ ਦਾ ਨਿਰਧਾਰਿਤ ਗੰਭੀਰਤਾ ਪੱਧਰ, ਜੋ ਕਿ ਸਾਡੇ ਖਤਰੇ ਦੇ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵਿੱਚ ਸਮਝਾਇਆ ਗਿਆ ਹੈ, ਸਾਡੀ ਜੋਖਮ ਮਾਡਲਿੰਗ ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਖੋਜ ਦੇ ਆਧਾਰ 'ਤੇ ਸੰਖਿਆਤਮਕ ਤੌਰ 'ਤੇ ਪ੍ਰਸਤੁਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: ਸਪਾਈਹੰਟਰ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੇ ਅਨੁਸਾਰ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਖੋਜੇ ਗਏ ਕਿਸੇ ਖਾਸ ਖਤਰੇ ਦੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਮਾਮਲਿਆਂ ਦੀ ਗਿਣਤੀ।
ਧਮਕੀ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵੀ ਦੇਖੋ।
| ਪ੍ਰਸਿੱਧੀ ਦਰਜਾ: | 11,572 |
| ਖਤਰੇ ਦਾ ਪੱਧਰ: | 10 % (ਸਧਾਰਣ) |
| ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: | 850 |
| ਪਹਿਲੀ ਵਾਰ ਦੇਖਿਆ: | April 28, 2023 |
| ਅਖੀਰ ਦੇਖਿਆ ਗਿਆ: | September 25, 2026 |
| ਪ੍ਰਭਾਵਿਤ OS: | Windows |
PUA:Win32/MediaArena ਇੱਕ ਘੁਸਪੈਠ ਕਰਨ ਵਾਲਾ ਪ੍ਰੋਗਰਾਮ ਹੈ ਜਿਸਦਾ ਉਦੇਸ਼ ਕੰਪਿਊਟਰ 'ਤੇ ਸਥਾਪਤ ਕਰਨਾ ਅਤੇ ਕਈ ਅਣਚਾਹੇ ਕਿਰਿਆਵਾਂ ਕਰਨਾ ਹੈ। MediaArena ਉਪਭੋਗਤਾ ਦੇ ਇੰਟਰਨੈਟ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਕੰਟਰੋਲ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਸਿਸਟਮ 'ਤੇ ਸ਼ੱਕੀ ਇਸ਼ਤਿਹਾਰ ਦੇ ਸਕਦਾ ਹੈ। MediaArena ਨੂੰ ਇੱਕ ਸਟੈਂਡ-ਅਲੋਨ ਪ੍ਰੋਗਰਾਮ ਜਾਂ ਇੱਕ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ ਖੋਜਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾ ਦੀ ਜਾਣਕਾਰੀ ਜਾਂ ਇਜਾਜ਼ਤ ਤੋਂ ਬਿਨਾਂ ਕੰਪਿਊਟਰ 'ਤੇ ਸਥਾਪਤ ਹੁੰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਸਰਗਰਮ ਹੋ ਜਾਣ 'ਤੇ, ਇਹ PUP (ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮ) ਪੌਪ-ਅੱਪ ਇਸ਼ਤਿਹਾਰ ਦਿਖਾਉਣਾ ਸ਼ੁਰੂ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਉਪਭੋਗਤਾ ਨੂੰ ਵੱਖ-ਵੱਖ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਸਕਦਾ ਹੈ ਜਦੋਂ ਇਹ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਇੰਟਰਨੈਟ ਬ੍ਰਾਊਜ਼ ਕਰ ਰਿਹਾ ਹੈ। ਇਹ ਪੂਰੇ ਬ੍ਰਾਊਜ਼ਿੰਗ ਅਨੁਭਵ ਨੂੰ ਵਿਗਾੜ ਸਕਦਾ ਹੈ ਅਤੇ, ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਸੁਰੱਖਿਅਤ ਮੰਜ਼ਿਲਾਂ 'ਤੇ ਲੈ ਜਾ ਸਕਦਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, PUA:Win32/MediaArena ਉਪਭੋਗਤਾ ਦੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਅਤੇ ਬ੍ਰਾਊਜ਼ਿੰਗ ਇਤਿਹਾਸ ਨੂੰ ਇਕੱਠਾ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸਦੀ ਵਰਤੋਂ ਧੋਖਾਧੜੀ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਪਛਾਣ ਦੀ ਚੋਰੀ ਜਾਂ ਨਿਸ਼ਾਨਾ ਵਿਗਿਆਪਨ। ਉਪਭੋਗਤਾ ਦੀ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਦੀ ਰੱਖਿਆ ਲਈ ਇਸ PUP ਨੂੰ ਜਿੰਨੀ ਜਲਦੀ ਹੋ ਸਕੇ ਹਟਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਉਪਭੋਗਤਾ ਜਾਣਬੁੱਝ ਕੇ MediaArena ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਦੀ ਸੰਭਾਵਨਾ ਨਹੀਂ ਰੱਖਦੇ
MediaArena ਵਰਗੇ PUPs ਦੀ ਵੰਡ ਵਿੱਚ ਅਕਸਰ ਸ਼ੱਕੀ ਰਣਨੀਤੀਆਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਉਦੇਸ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਅਣਚਾਹੇ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਅਤੇ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ। ਅਜਿਹੀ ਇੱਕ ਚਾਲ ਹੈ ਬੰਡਲਿੰਗ, ਜਿੱਥੇ PUPs ਨੂੰ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਦੇ ਨਾਲ ਪੈਕ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਉਪਭੋਗਤਾ ਦੀ ਜਾਣਕਾਰੀ ਜਾਂ ਸਹਿਮਤੀ ਤੋਂ ਬਿਨਾਂ ਸਥਾਪਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਅਕਸਰ ਇੰਸਟਾਲੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ PUP ਨੂੰ ਲੁਕਾ ਕੇ ਅਤੇ ਇੰਸਟਾਲੇਸ਼ਨ ਪ੍ਰੋਂਪਟ ਵਿੱਚ ਉਲਝਣ ਵਾਲੀ ਜਾਂ ਗੁੰਮਰਾਹਕੁੰਨ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਹੋਰ ਚਾਲ ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਬਾਜ਼ੀ ਹੈ, ਜਿੱਥੇ PUPs ਨੂੰ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਜਾਂ ਕੀਮਤੀ ਸਾਧਨਾਂ ਵਜੋਂ ਇਸ਼ਤਿਹਾਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਦੇ ਅਨੁਭਵ ਨੂੰ ਵਧਾਏਗਾ। ਅਸਲ ਵਿੱਚ, ਇਹ ਪ੍ਰੋਗਰਾਮ ਅਕਸਰ ਅਣਚਾਹੇ ਕਿਰਿਆਵਾਂ ਕਰਦੇ ਹਨ ਜਿਵੇਂ ਕਿ ਇਸ਼ਤਿਹਾਰ ਦਿਖਾਉਣਾ, ਉਪਭੋਗਤਾ ਦੇ ਬ੍ਰਾਉਜ਼ਰ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰਨਾ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨੀ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁਝ PUPs ਅਣਚਾਹੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਸਥਾਪਤ ਕਰਨ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਯਕੀਨ ਦਿਵਾਉਣ ਲਈ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ, ਜਿਵੇਂ ਕਿ ਜਾਅਲੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਜਾਂ ਚੇਤਾਵਨੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹ ਸੋਚਣ ਲਈ ਚਾਲਬਾਜ਼ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦੀਆਂ ਡਿਵਾਈਸਾਂ ਮਾਲਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਹਨ ਜਾਂ ਉਹਨਾਂ ਦੀ ਗੋਪਨੀਯਤਾ ਨੂੰ ਖਤਰਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ PUP ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਅਗਵਾਈ ਕਰਦਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁਝ PUPs ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਅਣਇੰਸਟੌਲ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਹੇਰਾਫੇਰੀ ਦੇ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਉਹਨਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਅਤੇ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਲੁਕਾਉਣਾ ਜਾਂ ਡਿਵਾਈਸ ਦੀ ਰਜਿਸਟਰੀ ਵਿੱਚ ਮਲਟੀਪਲ ਐਂਟਰੀਆਂ ਬਣਾਉਣਾ। ਇਹ PC ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਅਣਚਾਹੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਅਤੇ ਉਹਨਾਂ ਦੀਆਂ ਡਿਵਾਈਸਾਂ ਦਾ ਨਿਯੰਤਰਣ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚੁਣੌਤੀਪੂਰਨ ਬਣਾ ਸਕਦਾ ਹੈ।
ਕੁੱਲ ਮਿਲਾ ਕੇ, PUPs ਦੀ ਵੰਡ ਵਿੱਚ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਸ਼ੱਕੀ ਰਣਨੀਤੀਆਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀਆਂ ਡਿਵਾਈਸਾਂ ਨਾਲ ਉਹਨਾਂ ਦੀ ਗੋਪਨੀਯਤਾ, ਸੁਰੱਖਿਆ ਅਤੇ ਸਮੁੱਚੇ ਅਨੁਭਵ ਨਾਲ ਸਮਝੌਤਾ ਕਰਕੇ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੀਆਂ ਹਨ। ਸਾੱਫਟਵੇਅਰ ਨੂੰ ਡਾਉਨਲੋਡ ਕਰਨ ਅਤੇ ਸਥਾਪਤ ਕਰਨ ਵੇਲੇ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਸਾਵਧਾਨ ਅਤੇ ਚੌਕਸ ਰਹਿਣਾ ਅਤੇ ਕਿਸੇ ਵੀ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸਹਿਮਤ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਨਿਯਮਾਂ ਅਤੇ ਸ਼ਰਤਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਵਿਸ਼ਲੇਸ਼ਣ ਰਿਪੋਰਟ
ਆਮ ਜਾਣਕਾਰੀ
| ਖਾਨਦਾਨ ਦਾ ਨਾ: | PUP.MSIL.MediaArena.A |
|---|---|
| ਦਸਤਖਤ ਸਥਿਤੀ: | Root Not Trusted |
ਜਾਣੇ-ਪਛਾਣੇ ਨਮੂਨੇ
ਜਾਣੇ-ਪਛਾਣੇ ਨਮੂਨੇ
ਇਹ ਭਾਗ ਇਸ ਪਰਿਵਾਰ ਨਾਲ ਜੁੜੇ ਮੰਨੇ ਜਾਂਦੇ ਹੋਰ ਫਾਈਲ ਨਮੂਨਿਆਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ।|
MD5:
83fb0a86a3845edcdeb7f65511840514
SHA1:
11b8d0e313a200cf8e78ada1dfabe43c1d0098c4
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.08 MB , 5076168 ਬਾਈਟ
|
|
MD5:
0160d22c9f4954bcc793df96842112e9
SHA1:
b71feb22c1e16d6e2af0245397de3fd4ec933639
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.13 MB , 1129256 ਬਾਈਟ
|
|
MD5:
6595d937af13ceba5c2501bae4e1fbda
SHA1:
b804e025dc0eb31ed62f6bd27968b761a53a4d60
ਫਾਈਲ ਦਾ ਆਕਾਰ:
8.09 MB , 8086728 ਬਾਈਟ
|
|
MD5:
0dd8680503ead8fb01af9c784f85af5a
SHA1:
1077fe05962a392e62cfe1cee86de7239a7e7a66
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.09 MB , 5085904 ਬਾਈਟ
|
|
MD5:
ce7bc74e84d7abfe7001f235a6635c31
SHA1:
eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9
SHA256 ਵੱਲੋਂ ਹੋਰ:
A999BF5510CD2C84535F7EA66A3EFD4A8662B2BA5831171955246FB013E4A2DB
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.14 MB , 5143760 ਬਾਈਟ
|
ਹੋਰ ਦਿਖਾਓ
|
MD5:
b256bf137ff3d258cce6b3f740dff749
SHA1:
ee42851109e6217578d072eb4464f18d9283fe8b
SHA256 ਵੱਲੋਂ ਹੋਰ:
D01F4DA2A3F1EAEA0867C201D27AE18D9C892E37AEDFDA779828F4350F5E4364
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.07 MB , 1068744 ਬਾਈਟ
|
|
MD5:
8186602fae208e37c948ea456ec337ed
SHA1:
827d47c449d8a4198a3e91d0a0bee838db063d44
SHA256 ਵੱਲੋਂ ਹੋਰ:
51286ED430AC1F061BD01C6A7127BE2B0C3BBC01A7AF8EF4D00BA5E35687B279
ਫਾਈਲ ਦਾ ਆਕਾਰ:
2.73 MB , 2726848 ਬਾਈਟ
|
|
MD5:
f6fd206a287157fa51e3008dceb0f4cc
SHA1:
794fc64b51eb7b0b33b9bbc21aa2e5354aac4182
SHA256 ਵੱਲੋਂ ਹੋਰ:
FA06715B49252CF98E70A19949726F65A92D8C112BEEDC191DBEECDD77CC759A
ਫਾਈਲ ਦਾ ਆਕਾਰ:
4.40 MB , 4399312 ਬਾਈਟ
|
|
MD5:
3383b63b7f56ee792a0d4ae2d572a334
SHA1:
00c3f7f233a31178092bea3d8e6ddd871c72b8f5
SHA256 ਵੱਲੋਂ ਹੋਰ:
8EEEBFF49329456FDF6C7AD7A2E3F1D0D6D8441653D4C07EBB038755ECB74111
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.38 MB , 5382352 ਬਾਈਟ
|
|
MD5:
7184f52a1e3b998cd8a858d03c291be1
SHA1:
7971c05fe5ecc115d012c62bafe6676b22790c8b
SHA256 ਵੱਲੋਂ ਹੋਰ:
88003BEE57CB07236582FE9983C0FF6E85272522681BEC39413623BC40BBDD97
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.35 MB , 1346856 ਬਾਈਟ
|
|
MD5:
8104e595f2013aaf74471ed651b91d84
SHA1:
1a1d04910602ac317e9df6851fbaa50dac3f1d07
SHA256 ਵੱਲੋਂ ਹੋਰ:
F402850745EA36C9FD28CB0EA5D96261FE62270FAF72DEF308B8BBCD774ECBAC
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.08 MB , 5075656 ਬਾਈਟ
|
|
MD5:
6cad849b9fabe8b0f2f6205290ffe5aa
SHA1:
b55d27c9477f9240e8752a24fd7d904ed3d1b3c1
SHA256 ਵੱਲੋਂ ਹੋਰ:
389AB7C9BDEBD797E51B6223497840F2D2BE5EBD6E5F48D5F83C31F5CBD09958
ਫਾਈਲ ਦਾ ਆਕਾਰ:
7.28 MB , 7284936 ਬਾਈਟ
|
|
MD5:
6513aaa52dd92b9c6228ad8d82da4786
SHA1:
6410b4a2411f67314956367d877b7c0f5be4e698
SHA256 ਵੱਲੋਂ ਹੋਰ:
8BDBA432B8F4BBBEEAAEB045DB1646E85BDD51C6225AD00D6A5405AC546D3650
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.07 MB , 1068752 ਬਾਈਟ
|
|
MD5:
2e0952558d1eb7e11c2987b3a02d02a1
SHA1:
a47eff71349a8debffe21731e50c7bcf9af6e3ce
SHA256 ਵੱਲੋਂ ਹੋਰ:
7C89AD43F68E9C0E34844D357C8D68FB0A9FD5971337D265E755E74EF5F9A883
ਫਾਈਲ ਦਾ ਆਕਾਰ:
4.91 MB , 4913600 ਬਾਈਟ
|
|
MD5:
7419f4e564b18475b3d43b9768667b75
SHA1:
92829618c0958ab0a81f320b6a3e001c15a93c15
SHA256 ਵੱਲੋਂ ਹੋਰ:
12E5CDE575D93923CC8EBB2CF9C37B01FDE560546E59299E76CC4E36786EB541
ਫਾਈਲ ਦਾ ਆਕਾਰ:
4.40 MB , 4399312 ਬਾਈਟ
|
|
MD5:
e394eaab9201e51283eb01964affb988
SHA1:
5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8
SHA256 ਵੱਲੋਂ ਹੋਰ:
945EFFB28FBA8E1AEB27CF2AB46697FC60D47AB79CDF4F394791948C06516C3C
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.35 MB , 1346856 ਬਾਈਟ
|
|
MD5:
5138640c37f77e329644190cd1939a81
SHA1:
d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce
SHA256 ਵੱਲੋਂ ਹੋਰ:
208791DF3CC5D74B5051EC78DF4E47F688F17D649913E3A879BF08B9D2EE2B14
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.38 MB , 5382352 ਬਾਈਟ
|
|
MD5:
19cc9d163566f49d45e1f3ff6d9eb571
SHA1:
3a57340ff6e1afa64a010113a0a36087f5a98e9a
SHA256 ਵੱਲੋਂ ਹੋਰ:
1EEC3F470EAD1CA2D8B708225354AC781879E5FD0DAF35278DE40B31A90228E4
ਫਾਈਲ ਦਾ ਆਕਾਰ:
5.32 MB , 5320400 ਬਾਈਟ
|
|
MD5:
8315f6f0157d5bf293bdf75a3d112898
SHA1:
0a71c822e31796d6d73dadf368e08e6b12510623
SHA256 ਵੱਲੋਂ ਹੋਰ:
D1608A9E573016B74306FC42ADF880DCCB7B8780E8D674BD502425A56F88F161
ਫਾਈਲ ਦਾ ਆਕਾਰ:
1.26 MB , 1259760 ਬਾਈਟ
|
ਵਿੰਡੋਜ਼ ਪੋਰਟੇਬਲ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਐਟਰੀਬਿਊਟਸ
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
ਫਾਈਲ ਆਈਕਾਨ
ਫਾਈਲ ਆਈਕਾਨ
ਇਹ ਭਾਗ ਪਰਿਵਾਰਕ ਨਮੂਨਿਆਂ ਦੇ ਅੰਦਰ ਮਿਲੇ ਆਈਕਨ ਸਰੋਤਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਮਾਲਵੇਅਰ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਸੁਰੱਖਿਅਤ ਮੰਨਣ ਲਈ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਨਾਲ ਜੁੜੇ ਆਈਕਨਾਂ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ।Windows PE ਵਰਜਨ ਜਾਣਕਾਰੀ
Windows PE ਵਰਜਨ ਜਾਣਕਾਰੀ
ਇਹ ਭਾਗ ਉਹਨਾਂ ਮੁੱਲਾਂ ਅਤੇ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਦੇ ਅੰਦਰ ਨਮੂਨਿਆਂ ਲਈ Windows ਫਾਈਲ ਸੰਸਕਰਣ ਜਾਣਕਾਰੀ ਡੇਟਾ ਢਾਂਚੇ ਵਿੱਚ ਸੈੱਟ ਕੀਤੇ ਗਏ ਹਨ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ, ਮਾਲਵੇਅਰ ਐਕਟਰ ਅਕਸਰ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਦੀ ਨਕਲ ਕਰਦੇ ਹੋਏ ਜਾਅਲੀ ਸੰਸਕਰਣ ਜਾਣਕਾਰੀ ਜੋੜਦੇ ਹਨ।| ਨਾਮ | ਮੁੱਲ |
|---|---|
| Assembly Version |
ਹੋਰ ਦਿਖਾਓ
|
| Comments |
|
| File Description |
|
| File Version |
ਹੋਰ ਦਿਖਾਓ
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
ਹੋਰ ਦਿਖਾਓ
|
ਡਿਜੀਟਲ ਦਸਤਖਤ
ਡਿਜੀਟਲ ਦਸਤਖਤ
ਇਹ ਭਾਗ ਉਹਨਾਂ ਡਿਜੀਟਲ ਦਸਤਖਤਾਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਦੇ ਅੰਦਰ ਨਮੂਨਿਆਂ ਨਾਲ ਜੁੜੇ ਹੁੰਦੇ ਹਨ। ਡਿਜੀਟਲ ਦਸਤਖਤਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਤਸਦੀਕ ਕਰਦੇ ਸਮੇਂ, ਇਹ ਪੁਸ਼ਟੀ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੁੰਦਾ ਹੈ ਕਿ ਦਸਤਖਤ ਦਾ ਰੂਟ ਅਥਾਰਟੀ ਇੱਕ ਜਾਣਿਆ-ਪਛਾਣਿਆ ਅਤੇ ਭਰੋਸੇਯੋਗ ਇਕਾਈ ਹੈ ਅਤੇ ਦਸਤਖਤ ਦੀ ਸਥਿਤੀ ਚੰਗੀ ਹੈ। ਮਾਲਵੇਅਰ ਅਕਸਰ ਗੈਰ-ਭਰੋਸੇਯੋਗ "ਸਵੈ-ਹਸਤਾਖਰਿਤ" ਡਿਜੀਟਲ ਦਸਤਖਤਾਂ ਨਾਲ ਦਸਤਖਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ (ਜੋ ਕਿ ਇੱਕ ਮਾਲਵੇਅਰ ਲੇਖਕ ਦੁਆਰਾ ਬਿਨਾਂ ਕਿਸੇ ਤਸਦੀਕ ਦੇ ਆਸਾਨੀ ਨਾਲ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ)। ਮਾਲਵੇਅਰ ਜਾਇਜ਼ ਦਸਤਖਤਾਂ ਦੁਆਰਾ ਵੀ ਦਸਤਖਤ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਇੱਕ ਅਵੈਧ ਸਥਿਤੀ ਹੈ, ਅਤੇ ਨਕਲੀ ਜਾਂ ਗੁੰਮਰਾਹਕੁੰਨ "ਹਸਤਾਖਰਕਰਤਾ" ਨਾਵਾਂ ਵਾਲੇ ਸ਼ੱਕੀ ਰੂਟ ਅਥਾਰਟੀਆਂ ਦੇ ਦਸਤਖਤਾਂ ਦੁਆਰਾ।| ਦਸਤਖ਼ਤ ਕਰਨ ਵਾਲਾ | ਰੂਟ | ਸਥਿਤੀ |
|---|---|---|
| STANIS LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| VIEWBIX LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| SHERLOCK TECH LTD | GlobalSign Extended Validation CodeSigning CA - SHA256 - G3 | Self Signed |
| RESOFT LTD. | GlobalSign GCC R45 EV CodeSigning CA 2020 | Self Signed |
ਬਲਾਕ ਜਾਣਕਾਰੀ
ਬਲਾਕ ਜਾਣਕਾਰੀ
ਵਿਸ਼ਲੇਸ਼ਣ ਦੌਰਾਨ, EnigmaSoft ਫਾਈਲ ਨਮੂਨਿਆਂ ਨੂੰ ਵਰਗੀਕਰਨ ਅਤੇ ਹੋਰ ਨਮੂਨਿਆਂ ਨਾਲ ਤੁਲਨਾ ਕਰਨ ਲਈ ਲਾਜ਼ੀਕਲ ਬਲਾਕਾਂ ਵਿੱਚ ਵੰਡਦਾ ਹੈ। ਬਲਾਕਾਂ ਦੀ ਵਰਤੋਂ ਮਾਲਵੇਅਰ ਖੋਜ ਨਿਯਮਾਂ ਨੂੰ ਤਿਆਰ ਕਰਨ ਅਤੇ ਸਾਂਝੇ ਸਰੋਤ ਕੋਡ, ਕਾਰਜਸ਼ੀਲਤਾ ਅਤੇ ਹੋਰ ਵੱਖ-ਵੱਖ ਗੁਣਾਂ ਅਤੇ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੇ ਆਧਾਰ 'ਤੇ ਪਰਿਵਾਰਾਂ ਵਿੱਚ ਫਾਈਲ ਨਮੂਨਿਆਂ ਨੂੰ ਸਮੂਹਬੱਧ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਇਹ ਭਾਗ ਇਸ ਬਲਾਕ ਡੇਟਾ ਦੇ ਸੰਖੇਪ ਦੇ ਨਾਲ-ਨਾਲ EnigmaSoft ਦੁਆਰਾ ਇਸਦੇ ਵਰਗੀਕਰਨ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ। ਜਿੱਥੇ ਉਪਲਬਧ ਹੋਵੇ, ਬਲਾਕ ਡੇਟਾ ਦੀ ਇੱਕ ਵਿਜ਼ੂਅਲ ਪ੍ਰਤੀਨਿਧਤਾ ਵੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।| ਕੁੱਲ ਬਲਾਕ: | 169 |
|---|---|
| ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਬਲਾਕ: | 134 |
| ਵਾਈਟਲਿਸਟ ਕੀਤੇ ਬਲਾਕ: | 35 |
| ਅਣਜਾਣ ਬਲਾਕ: | 0 |
ਵਿਜ਼ੂਅਲ ਨਕਸ਼ਾ
? - ਅਣਜਾਣ ਬਲਾਕ
x - ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਘਾਤਕ ਬਲਾਕ
ਮਿਲਦੇ-ਜੁਲਦੇ ਪਰਿਵਾਰ
ਮਿਲਦੇ-ਜੁਲਦੇ ਪਰਿਵਾਰ
ਇਹ ਭਾਗ EnigmaSoft ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਆਧਾਰ 'ਤੇ, ਇਸ ਪਰਿਵਾਰ ਨਾਲ ਸਮਾਨਤਾਵਾਂ ਸਾਂਝਾ ਕਰਨ ਵਾਲੇ ਹੋਰ ਪਰਿਵਾਰਾਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਇੱਕੋ ਮਾਲਵੇਅਰ ਟੂਲਕਿੱਟਾਂ ਤੋਂ ਬਣਾਏ ਜਾਂਦੇ ਹਨ ਅਤੇ ਇੱਕੋ ਪੈਕਿੰਗ ਅਤੇ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਪਰ ਵਿਲੱਖਣ ਤੌਰ 'ਤੇ ਕਾਰਜਸ਼ੀਲਤਾ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ। ਸਮਾਨ ਪਰਿਵਾਰ ਸਰੋਤ ਕੋਡ, ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਆਈਕਨ, ਉਪ-ਕੰਪੋਨੈਂਟ, ਸਮਝੌਤਾ ਕੀਤੇ ਅਤੇ/ਜਾਂ ਅਵੈਧ ਡਿਜੀਟਲ ਦਸਤਖਤ, ਅਤੇ ਨੈੱਟਵਰਕ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਵੀ ਸਾਂਝਾ ਕਰ ਸਕਦੇ ਹਨ। ਖੋਜਕਰਤਾ ਇਹਨਾਂ ਸਮਾਨਤਾਵਾਂ ਦਾ ਲਾਭ ਤੇਜ਼ੀ ਨਾਲ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਫਾਈਲ ਨਮੂਨਿਆਂ ਨੂੰ ਟ੍ਰਾਈਜ ਕਰਨ ਅਤੇ ਮਾਲਵੇਅਰ ਖੋਜ ਨਿਯਮਾਂ ਨੂੰ ਵਧਾਉਣ ਲਈ ਲੈਂਦੇ ਹਨ।- MSIL.Agent.DFAY
- MSIL.AsyncRAT.AR
- MSIL.Downloader.AFE
- MSIL.Krypt.ABTPHE
- MSIL.Krypt.EAI
ਹੋਰ ਦਿਖਾਓ
- MSIL.Krypt.EAIA
- MSIL.Krypt.ECPA
- MSIL.Mardom.LJ
- MSIL.Mardom.TB
- MSIL.Mardom.TI
- MSIL.MediaArena.A
- MSIL.MediaArena.B
- MSIL.MediaArena.X
- Marsilia.D
- Ymacco.O
ਫਾਈਲਾਂ ਸੋਧੀਆਂ ਗਈਆਂ
ਫਾਈਲਾਂ ਸੋਧੀਆਂ ਗਈਆਂ
ਇਹ ਭਾਗ ਉਹਨਾਂ ਫਾਈਲਾਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਵਿੱਚ ਨਮੂਨਿਆਂ ਦੁਆਰਾ ਬਣਾਈਆਂ, ਸੋਧੀਆਂ, ਹਿਲਾਈਆਂ ਅਤੇ/ਜਾਂ ਮਿਟਾਈਆਂ ਗਈਆਂ ਸਨ। ਫਾਈਲ ਸਿਸਟਮ ਗਤੀਵਿਧੀ ਇਸ ਬਾਰੇ ਕੀਮਤੀ ਸਮਝ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀ ਹੈ ਕਿ ਮਾਲਵੇਅਰ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਤੇ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ।| ਫਾਈਲ | ਗੁਣ |
|---|---|
| \device\harddisk0\dr0 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| \device\namedpipe\dav rpc service | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\pshost.133977152550516330.4988.defaultappdomain.b804e025dc0eb31ed62f6bd27968b761a53a4d60_0008086728 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.133978914206746551.640.defaultappdomain.1077fe05962a392e62cfe1cee86de7239a7e7a66_0005085904 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134003805850133026.5988.defaultappdomain.eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9_0005143760 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134076064135536806.8112.defaultappdomain.00c3f7f233a31178092bea3d8e6ddd871c72b8f5_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134084429275605227.6708.defaultappdomain.794fc64b51eb7b0b33b9bbc21aa2e5354aac4182_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134102786144714767.6664.defaultappdomain.7971c05fe5ecc115d012c62bafe6676b22790c8b_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
ਹੋਰ ਦਿਖਾਓ
| \device\namedpipe\pshost.134139690800102792.3452.defaultappdomain.1a1d04910602ac317e9df6851fbaa50dac3f1d07_0005075656 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134162038589349638.4184.defaultappdomain.a47eff71349a8debffe21731e50c7bcf9af6e3ce_0004913600 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134164401831645532.5312.defaultappdomain.b55d27c9477f9240e8752a24fd7d904ed3d1b3c1_0007284936 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134171578281298452.4012.defaultappdomain.92829618c0958ab0a81f320b6a3e001c15a93c15_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134218868062603161.6084.defaultappdomain.5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134222852065016499.5888.defaultappdomain.d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134297050115198156.2752.defaultappdomain.3a57340ff6e1afa64a010113a0a36087f5a98e9a_0005320400 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\wkssvc | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\it-searches\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\krembosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\mambosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfcastle\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfconverty\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\bc.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\arrow-right.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\background.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\check-circle.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\close-icon.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\logo.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern2.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\index.html | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\js\script.js | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfsuperhero\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdftodocpro\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\promisearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchbazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_0micz41t.fby.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_1uanjatc.vaj.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4csz4htk.gm4.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4rydnqy3.nnw.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ad0yvjoc.vs1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_akqu41kc.wkr.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_aqzczxy1.xf1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_beusauym.xdq.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_bfq0glza.evm.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_f0aojetq.ifb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_fyqhilcc.fzk.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ia5okpih.ksd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_lbt3i3o1.n5z.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mckearfi.ioy.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mdf2dukg.cgb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ncpotg1u.15m.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_nuduxoad.cfy.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_t54qk5aa.41w.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_uka010kv.cq4.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_volbwdnw.1rq.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wgcdy0lx.ran.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wpidh4rn.ts0.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ytzcs1yx.2nd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_yvay5vz4.olv.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zgznrkqz.dy3.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zudps1kf.0ps.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\tenbasearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\ziproar\temp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
ਰਜਿਸਟਰੀ ਸੋਧਾਂ
ਰਜਿਸਟਰੀ ਸੋਧਾਂ
ਇਹ ਭਾਗ ਰਜਿਸਟਰੀ ਕੁੰਜੀਆਂ ਅਤੇ ਮੁੱਲਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਵਿੱਚ ਨਮੂਨਿਆਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ, ਸੋਧੇ ਗਏ ਅਤੇ/ਜਾਂ ਮਿਟਾਏ ਗਏ ਸਨ। ਵਿੰਡੋਜ਼ ਰਜਿਸਟਰੀ ਗਤੀਵਿਧੀ ਮਾਲਵੇਅਰ ਕਾਰਜਕੁਸ਼ਲਤਾ ਵਿੱਚ ਕੀਮਤੀ ਸਮਝ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਾਲਵੇਅਰ ਅਕਸਰ ਰਜਿਸਟਰੀ ਮੁੱਲ ਬਣਾਉਂਦਾ ਹੈ ਤਾਂ ਜੋ ਆਪਣੇ ਆਪ ਸ਼ੁਰੂ ਹੋ ਸਕੇ ਅਤੇ ਸ਼ੁਰੂਆਤੀ ਲਾਗ ਦੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਤੋਂ ਬਾਅਦ ਅਣਮਿੱਥੇ ਸਮੇਂ ਲਈ ਕਾਇਮ ਰਹੇ।| ਕੁੰਜੀ::ਮੁੱਲ | ਡਾਟਾ | API ਨਾਮ |
|---|---|---|
| HKLM\software\wow6432node\microsoft\tracing::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableautofiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableautofiletracing | RegNtPreCreateKey |
ਹੋਰ ਦਿਖਾਓ
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | 캇笋สI壡魱꠷犓 쩭큛켍༜瀲퍙뉴ꚜ엣ꘊS @ 㸰ἰआ虠ňﶆɬ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 4 ㈰ࠆثԁ܅ȃࠆثԁ܅̃ࠆثԁ܅Ѓࠆثԁ܅ăࠆثԁ܅ࠃb 逾떙币䢏lᆝ﨡㖺襚槟Ṗ옽尲 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | \ t�f�̕��A��r�� c�c b�Z�ȫKߵ���MC O_i09� {@��ʏ D i g i C e r t E뢯�˂1-Q���!��m�b >���^�Hl ���!��5Z����iV=�2\ 4 02+++ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | �O�Hq � �p��G[ 0 �0��{�5��^�kOxw�� ӹ�)+�j�n�L%.2�hɨ��� < B G l o b a l S i g n C o d e S i g n i n g R o o t R 4 5 b {�U>��n��7���67W��K7�/��"��߆S 00g�00 +�7< � | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | \ ]���c��6�� ��� N�1Fa����, �6�L�� 0 + Tg��ލ��0�Q{�� �F� �x9���C�VP�Ζ;S 00g�00 +�7< �b {�U>��n��7���67W��K7�/��"��߆ B | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 鄋﯂崓ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | ඎ轡轖ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 挏ꗐǜ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | x�`/���7�S.uI 0 N��K���j8�XCPx �c,j��C�7�Mf�6o�TTJ�h��91�~�S @ 0>0 `�H��l00 +�7< �0g�00 +�7< � 4 02+++++ 2 D i g i C e r t | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | \ �� y��,��Up��7� ��I1�s�}?�:M}w]� �mƢ3�3���AI'�Y ����q]dL�.g?纘�Ob U/{�l�rO��r@ǎv���� ș� 2 D i g i C e r t T r u s t e d R o o t G 4 4 02 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | ⥒ᖺ᮳漌쩌슉冘靷❃뛑ꎉ㖹붠喗꼲ꬢ T 到ࠆثԁ܅ȃࠆثԁ܅̃ਆثЁ舁Ѓࠆثԁ܅Ѓࠆثԁ܅ࠆثԁ܅܃ࠆثԁ܅ăࠆثԁ܅ࠃS @ 㸰ἰआثЁꀁIJ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 0 GlobalSign Roo | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 +�200 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �߸I�U�-��>�( R)��oLʉQw�C'Ѷ���5���U2�"� T 0R++ +�7 +++++S @ 0>0 +�200 +�7< �0g�00 +�7< � 0 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | \ �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 塑珓흙ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | �� ��� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 樥ꅘṴǝ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::left | ঔ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::top | RegNtPreCreateKey |
ਵਿੰਡੋਜ਼ ਏਪੀਆਈ ਵਰਤੋਂ
ਵਿੰਡੋਜ਼ ਏਪੀਆਈ ਵਰਤੋਂ
ਇਹ ਭਾਗ Windows API ਕਾਲਾਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਦੇ ਨਮੂਨਿਆਂ ਦੁਆਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। Windows API ਵਰਤੋਂ ਵਿਸ਼ਲੇਸ਼ਣ ਇੱਕ ਕੀਮਤੀ ਸਾਧਨ ਹੈ ਜੋ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਕੀਲੌਗਿੰਗ, ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਵਾਧਾ, ਡੇਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ, ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ, ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਦਖਲਅੰਦਾਜ਼ੀ, ਅਤੇ ਨੈਟਵਰਕ ਬੇਨਤੀ ਹੇਰਾਫੇਰੀ।| ਸ਼੍ਰੇਣੀ | ਏਪੀਆਈ |
|---|---|
| Process Shell Execute |
|
| User Data Access |
|
| Anti Debug |
|
| Other Suspicious |
|
| Network Winsock2 |
|
| Network Winsock |
|
| Network Winhttp |
|
| Network Info Queried |
|
| Encryption Used |
|
| Syscall Use |
ਹੋਰ ਦਿਖਾਓ
103 ਵਾਧੂ ਆਈਟਮਾਂ ਉੱਪਰ ਨਹੀਂ ਦਿਖਾਈਆਂ ਗਈਆਂ ਹਨ। |
ਸ਼ੈੱਲ ਕਮਾਂਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ
ਸ਼ੈੱਲ ਕਮਾਂਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ
ਇਹ ਭਾਗ ਵਿੰਡੋਜ਼ ਸ਼ੈੱਲ ਕਮਾਂਡਾਂ ਦੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ ਜੋ ਇਸ ਪਰਿਵਾਰ ਦੇ ਸੈਂਪਲਾਂ ਦੁਆਰਾ ਚਲਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਵਿੰਡੋਜ਼ ਸ਼ੈੱਲ ਕਮਾਂਡਾਂ ਨੂੰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਮਾੜੇ ਉਦੇਸ਼ਾਂ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਇਹਨਾਂ ਦੀ ਵਰਤੋਂ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਉੱਚਾ ਚੁੱਕਣ, ਹੋਰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਲਾਂਚ ਕਰਨ, ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ, ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਅਤੇ ਬਾਹਰ ਕੱਢਣ ਅਤੇ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਨੂੰ ਲੁਕਾਉਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
C:\WINDOWS\system32\fondue.exe "C:\WINDOWS\system32\fondue.exe" /enable-feature:NetFx3 /caller-name:mscoreei.dll
|
"C:\WINDOWS\system32\systeminfo.exe" /fo LIST
|