Gridinsoft Logo
File Icon

Bab_ttsf.exe Adware Babylon Malware-Analyse

Technische Analyse

Dateiname bab_ttsf.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.223.174
Datenbankversion 2025-08-17 10:00:23 UTC

Adware.Win32.Babylon.vl!c

Malware-Familie: Babylon

N/A
Erkennungsrate
3,266,536
Dateigröße (Bytes)
2025-08-17
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
4c765e81020e1950ee60804b331653ae
SHA1
5f240da0371b11c0944c290277cb3e0546ae13fb
SHA256
0c6e86459a13c388d2b670b8643cf184c8a1ea0373ee71e3da4f868f0edce070
SHA512
109b35a28a63d37cfd79d30771a140ad5b77118fece769b6d7466658997e40e6197aa223d45e0e55e6ee7a325dee6d1c499d0a6227a1f810e8235c82289af355
ImpHash
4c59c0b3420ca0877a0e6c8146bdb593

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 22144405e8179650885a755372d708e3
Unscharf: a5138b120239973d73b83848aea501d5
dHash: f9d83869ccccec78
Bildbasis 0x00400000
Einstiegspunkt 0x00403f8f
Kompilierungszeit 2001-01-09 14:09:05
Prüfsumme 0x003299ec (Tatsächlich: 0x003299ec)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 3 Bibliotheken
USER32, KERNEL32, GDI32
Exporte 0 Funktionen
Ressourcen 3 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 21,638 bytes 22,016 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E221BB9839316C17FE5D237CFC21C85A
.rdata 0x00007000 3,026 bytes 3,072 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F08A945B329E91D2622A9FAAAD1E057D
.data 0x00008000 5,941 bytes 3,584 bytes 6.88 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 61A1B6955DF6BA35BF9BF1C9F8B4021C
.rsrc 0x0000a000 1,288 bytes 1,536 bytes 3.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 71D0FC6540CBD5FDCDF8032B6CFCE79D
_winzip_ 0x0000b000 3,231,744 bytes 3,230,208 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BC8337EB73B1BA77B0BA8BFC62BF4475
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 3 (778 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 744 Bytes
95.6%
RT_GROUP_ICON 1 34 Bytes
4.4%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

Adware.Win32.Babylon.vl!c Entfernung

Gridinsoft hat die Fähigkeit, Adware.Win32.Babylon.vl!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware