JetClean

Traduzir Para:

Cartão de pontuação de ameaças

Popularity Rank: 18,684
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 2
Visto pela Primeira Vez: October 5, 2024
Visto pela Última Vez: September 21, 2025
SO (s) Afetados: Windows

O JetClean é um aplicativo enganador para a otimização do sistema, que pode ser instalado nos computadores quando os seus usuários baixam um programa gratuito que não deixa claro que ao baixá-lo e instalá-lo em seus computadores, os usuários aceitarão a presença do JetClean em suas máquinas. Às vezes, esses programas gratuitos revelam o uso desse método, chamado de "agrupamento", mas os usuários de computador que não lêem os Termos de Uso não saberão que haverá outro programa a ser instalado. Além disso, o JetClean pode ser baixado e instalado pelos usuários de computador porque o JetClean afirma poder manter as suas máquinas limpas 'com um único clique'.

Os usuários de computador que acreditam no JetClean e baixam e executam o aplicativo nas suas máquinas, receberão um relatório de inúmeros e sérios problemas detectados por esse falso otimizador. Então, o JetClean afirmará que, para resolver os problemas que estão afetando a máquina, eles precisam comprar a sua versão completa, que com 'Um clique Limpa e Sintoniza', além de ser um 'Limpador Rápido e Poderoso do Windows', Leve, Fácil de usar e confiável', 'Melhora o desempenho do PC' e outras características úteis. Embora o JetClean possa detectar e remover entradas desatualizadas e desnecessárias do seu computador, o JetClean pode, durante o processo de remoção, excluir entradas úteis e necessárias, o que, em vez de ajudar a sua máquina, criará problemas que podem prejudicá-la. Os usuários de computador afetados relataram que o JetClean faz com que as suas máquinas diminuam a velocidade usando os recursos do sistema e exibe muitos anúncios que podem prejudicar o trabalho deles. Se você baixou e instalou o JetClean na sua máquina ou, se ele apareceu devido a um 'agrupamento', você precisa saber que o JetClean é considerado um Programa Possivelmente Indesejado (PPI) pelos especialistas em malware e é melhor que seja removido. O JetClean pode ser removido manualmente ou com uma ferramenta dedicada de remoção de malware.

Relatório de análise

Informação geral

Family Name: Trojan.MSIL.Downloader.Agent.APA
Signature status: No Signature

Known Samples

MD5: 3a02a5bbfb420485b801055e5c5f872c
SHA1: 44133baf009932b3f537aeb413bb8148c39cf6f4
SHA256: 5A38151B58E40345F8096FE20FB9221BBB357095D2346584CFFD2F531A6FAAE0
Tamanho do Arquivo: 24.58 KB, 24576 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is .NET application
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

Nome Valor
Assembly Version 1.0.0.1
Comments OneDriveUp
Company Name OneDriveUp
File Description OneDriveUp
File Version 1.0.0.1
Internal Name OneDriveApiUp.exe
Legal Copyright Copyright © 2024
Legal Trademarks OneDriveUp
Original Filename OneDriveApiUp.exe
Product Name OneDriveUp
Product Version 1.0.0.1

File Traits

  • .NET
  • x64

Block Information

Total Blocks: 9
Potentially Malicious Blocks: 8
Whitelisted Blocks: 1
Unknown Blocks: 0

Visual Map

x x x x 0 x x x x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • MSIL.Downloader.Agent.APA

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
Show More
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDelayExecution
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Encryption Used
  • BCryptOpenAlgorithmProvider

Tendendo

Mais visto

Carregando...