Gridinsoft Logo
File Icon

繳漚版.exe Malware Generic Malware-Analyse

Technische Analyse

Dateiname 繳漚版.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2026-01-07 04:00:51 UTC
⚠

Malware.Win32.Generic.cld

Malware-Familie: Generic

Dieser Erkennungsname identifiziert verdĂ€chtige Dateien, die trojanische Verhaltensmuster zeigen. Es reprĂ€sentiert Malware, die sich als gutartige Programme tarnt, wĂ€hrend sie unbefugte AktivitĂ€ten auf dem infizierten System ausfĂŒhrt.
N/A
Erkennungsrate
8,429,056
DateigrĂ¶ĂŸe (Bytes)
2026-01-07
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ea3b7cc85e46e34097aeac541d0b41d8
SHA1
6c568d834a33b2f9a8a73e5c5f0ceb139b068f07
SHA256
04bdd7aad14628a1d466e6ca3b496c371d499e30b025788b8cec1a49fef79f43
SHA512
c1e3d9d12893bf788bd20c7fdc153698f13ec65a02b6f876ccae7f1ab6bacbf8743115a1feaca49fec028f82396c997f1707441cf9cb6b7708a6160a6208a38d
ImpHash
22c67069e019fd068a56e96f40392001

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 24cdab90f51ae80a72a78454a71f244a
Unscharf: cd597e4f78b16033eb14f3a6f9689b3f
dHash: f8f0babeceaab29e
Bildbasis 0x00400000
Einstiegspunkt 0x0044f7a5
Kompilierungszeit 2025-01-06 09:48:38
PrĂŒfsumme 0x008151d7 (TatsĂ€chlich: 0x008151d7)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\vmagent_new\bin\joblist\861621\out\Release\CPInstaller.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 0 Funktionen
Ressourcen 127 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

▌
CompanyName 360.cn
FileDescription 360èŁ…æœșćż…ć€‡é›†ćˆćŒ…
FileVersion 1.0.0.1171
InternalName CPInstaller.exe
LegalCopyright (C) 360.cn Inc. All Rights Reserved.
OriginalFilename CPInstaller.exe
ProductName 360èŁ…æœșćż…ć€‡é›†ćˆćŒ…
ProductVersion 1.0.0.1171
Translation 0x0804 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 430,360 bytes 430,592 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 187ACE6DF696C93AD2C7D512EF861FAA
.rdata 0x0006b000 86,060 bytes 86,528 bytes 4.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EC3E8E911D783146B62DB9448171A9F2
.data 0x00081000 32,512 bytes 17,920 bytes 3.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0264165FD01C03E183C53A487EC57E98
.rsrc 0x00089000 7,853,228 bytes 7,853,568 bytes 7.21 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 96D19FEDDC695FD0601E85785BAB322E
.reloc 0x00807000 38,972 bytes 39,424 bytes 4.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5ABADD4C8C3B879EF888E42A35BA0FA5
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 127 (7,846,534 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
AFX_DIALOG_LAYOUT 1 2 Bytes
0%
CAB 2 843,048 Bytes
10.7%
DLL 2 2,654,656 Bytes
33.8%
INI 1 329 Bytes
0%
PNG 37 60,279 Bytes
0.8%
PRODUCT_EXE 36 288 Bytes
0%
PRODUCT_ICON 36 93,582 Bytes
1.2%
SETUP 1 4,168,672 Bytes
53.1%
XML 1 9,718 Bytes
0.1%
RT_ICON 1 9,640 Bytes
0.1%
RT_DIALOG 5 3,852 Bytes
0%
RT_STRING 1 136 Bytes
0%
RT_GROUP_ICON 1 20 Bytes
0%
RT_VERSION 1 752 Bytes
0%
RT_MANIFEST 1 1,560 Bytes
0%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Malware.Win32.Generic.cld Entfernung

Gridinsoft hat die FĂ€higkeit, Malware.Win32.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung fĂŒr
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschĂŒtzt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die stĂ€ndig aktualisiert wird, um die neuesten Bedrohungen zu bekĂ€mpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mĂŒhelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfĂŒhlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware