Gridinsoft Logo

DBDv2.2.exe Malware RedLine Malware-Analyse

Malware RedLine
Updated on 2023-09-18 (1 year ago)
Checked by Online-Virenscanner
Online-Virenscanner v.1.0.139.174
Datenbankversion: 2023-09-18 07:04:15

Malware.Win32.RedLine.bot

RedLine Stealer ist ein bösartiges Programm, das entwickelt wurde, um vertrauliche Daten von Benutzern aus Browsern, Systemen und installierter Software zu exfiltrieren. Es wird oft über E-Mail-Anhänge oder kompromittierte Websites verbreitet. RedLine stiehlt nicht nur sensible Informationen, sondern stellt auch eine erhebliche Bedrohung dar, indem es andere Malware in das Betriebssystem des Opfers einführt. Dieser zweigleisige Angriffsansatz macht RedLine zu einer potenten und gefährlichen Cyberbedrohung.

File DBDv2.2.exe
Überprüft 2023-09-18 04:56:28
MD5 32b660d23685d0a0a3d58ac35bdbd059
SHA1 3f77140cf95a3a5bc3fb7d449014abdc72ffab65
SHA256 07e7387a36755b6aa4c02c64bd0ee553a54f2847c193d0d9b6681553b7506279
SHA512 b8cd680aa99030c728d6bd7beebec2f4fa7e58bcdd0593af1eeb6b32f89359cb83744d9f7869eab96d13ca93bd20cd38140556dfd9c2e5bee7f3e8e015a095be
Imphash 623bfeaeb9cb44ada63a939253c66d41
File Size 267264 bytes

Malware.Win32.RedLine.bot Entfernung

Malware.Win32.RedLine.bot Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win32.RedLine.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

Image Base: 0x00400000
Entry Point: 0x00407ea0
Compilation: 2023-09-17 16:27:25
Checksum: 0x00000000 (Actual: 0x00046212)
OS Version: 5.0
PEiD: PE32 executable (console) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 4
Imports: KERNEL32, ADVAPI32, ole32,
Exports: 0
Resources: 1

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00010cc3 0x00010e00 160eebcaac2ad6efc5231ef520d91d81 6.92
.rdata 0x00012000 0x000035cc 0x00003600 6056759f483164cd10857c124347d3ce 5.82
.data 0x00016000 0x00001c5c 0x00001200 f660ff98b236a7d26067b4bf372df85c 3.59
.rsrc 0x00018000 0x0002b860 0x0002ba00 4711561dfd437e84913d2f99cf5225a0 5.82

Kommentar hinterlassen *

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

* Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware