Twitch Drops Miner (by DevilXD) exe Trojan Agent Malware Analyse: 68b5ba9e39197676c2fb1615da4f7b42
Gridinsoft Logo
File Icon

Twitch Drops Miner (by DevilXD).exe Trojan Agent Malware-Analyse

Technische Analyse

Dateiname Twitch Drops Miner (by DevilXD).exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.184.174
Datenbankversion 2024-08-14 09:00:29 UTC

Trojan.Win64.Agent.oa!s1

Malware-Familie: Agent

Trojan Agent-Malware tarnt sich als legitime Software, während sie unbefugte Aktivitäten einschließlich Datendiebstahl durchführt und Remote-Systemzugang für Bedrohungsakteure bereitstellt.
N/A
Erkennungsrate
16,594,453
Dateigröße (Bytes)
2024-08-14
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
68b5ba9e39197676c2fb1615da4f7b42
SHA1
445c27513b1277f0fad0a62dbfdd01941a6c1c4d
SHA256
07113a3523da80c56d5d2570544b986c4817f87d5a2f3f2850c9308d26b6e1cf
SHA512
669f15d820b7439a8577099d956eda6074d2ed667f2ab908b1c051d848327408c1f9683dfddece398ae5a9cdc1b8169ed1b7eeb9f191d86b2e5921eefc3ee670
ImpHash
72c4e339b7af8ab1ed2eb3821c98713a

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 1987edff1d8f6dd64a571b4058ce9516
Unscharf: 2d6ba2e0060ca0e53c36867ee41014f8
dHash: e1f06d4fce9d3a64
Bildbasis 0x140000000
Einstiegspunkt 0x14000cdb0
Kompilierungszeit 2024-08-13 21:05:44
Prüfsumme 0x00fd4fe7 (Tatsächlich: 0x00fd4fe7)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 5 Bibliotheken
USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32
Exporte 0 Funktionen
Ressourcen 3 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 171,776 bytes 172,032 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A6C3B829CC8EAABB1A474C227E90407F
.rdata 0x0002b000 76,368 bytes 76,800 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D0BD12E470B4C107350B94EB785E809
.data 0x0003e000 21,496 bytes 3,584 bytes 1.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DBA0CAEECAB624A0CCC0D577241601D1
.pdata 0x00044000 8,784 bytes 9,216 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 181312260A85D10A1454BA38901C499B
.rsrc 0x00047000 69,172 bytes 69,632 bytes 2.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F8CEF681F86DD0A3D6E239769297138
.reloc 0x00058000 1,892 bytes 2,048 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 816C68EEB419EE2C08656C31C06A0FFF

Ressourcenanalyse

Gesamtressourcen: 3 (68,937 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 67,624 Bytes
98.1%
RT_GROUP_ICON 1 20 Bytes
0%
RT_MANIFEST 1 1,293 Bytes
1.9%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Agent.oa!s1 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Agent.oa!s1 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware