Gridinsoft Logo
File Icon

Wow.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname Wow.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-15 15:00:38 UTC

Trojan.Heur!.01052031

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
7,704,216
Dateigröße (Bytes)
2025-12-15
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
5d185b2277a69d51d87fc3c47b4aac2a
SHA1
983e7163cbd64f398b991c6fb0c0119fafb190ab
SHA256
0278ca8abad6ad6326c9e490f82f9b77b6621cbad7eecdcf1603b00480284925
SHA512
e5cc6fcb1a8ca28d972dfe8104872075b88dee879f940064d5b054951ee20835e1415f9adb0e4f280ffa9dda4d7b2dbc2dc86749a3480be722d94f669cb7fa4f
ImpHash
b7fc31b6422013c5f943a1da91692ed3

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 9b90ae610d68f3bb641277f80e0b8c50
Unscharf: eb3c36717545591026da9160551c831b
dHash: f8fc4c6c69288ae0
Bildbasis 0x00400000
Einstiegspunkt 0x00401000
Kompilierungszeit 2010-06-25 06:55:58
Prüfsumme 0x00762696 (Tatsächlich: 0x00762076)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad d:\BuildServer\WoW\1\work\WoW-code\branches\wow-patch-3_3_5_A-BNet\WoW\Bin\Wow.pdb
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 17 Bibliotheken
Exporte 1 Funktionen
Ressourcen 29 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

Comments
CompanyName Blizzard Entertainment
FileDescription World of Warcraft Retail
FileVersion 3, 3, 5, 12340
InternalName World of Warcraft
LegalCopyright Copyright © 2004
LegalTrademarks
OriginalFilename WoW.exe
PrivateBuild
ProductName World of Warcraft
ProductVersion Version 3.3
SpecialBuild
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 6,149,043 bytes 6,149,120 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C3B2922BD47328FFF4D93FD962FF7B3A
.rdata 0x005df000 878,201 bytes 878,592 bytes 5.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2189D64EC9D963B6E40D15D6E25600E8
.data 0x006b6000 3,253,512 bytes 495,104 bytes 4.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1FCA65A45C4E2F9ED8349D6D68E1691B
.zdata 0x009d1000 4,096 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.tls 0x009d2000 25 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x009d3000 170,704 bytes 171,008 bytes 7.23 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FBBB45AAF830B355C3F5E0E879588C6
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 29 (169,152 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
BLIZZARDCOMPONENT 1 200 Bytes
0.1%
DATA 12 131,858 Bytes
78%
RT_CURSOR 1 308 Bytes
0.2%
RT_BITMAP 1 620 Bytes
0.4%
RT_ICON 8 34,944 Bytes
20.7%
RT_GROUP_CURSOR 1 20 Bytes
0%
RT_GROUP_ICON 2 124 Bytes
0.1%
RT_VERSION 1 908 Bytes
0.5%
RT_MANIFEST 1 86 Bytes
0.1%
None 1 84 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.01052031 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.01052031 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware