Gridinsoft Logo
File Icon

RelievednUtility.exe PUP Snackarcin Malware-Analyse

Technische Analyse

Dateiname RelievednUtility.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.214.174
Datenbankversion 2025-04-20 12:00:21 UTC

PUP.Win32.Snackarcin.st!c

Malware-Familie: Snackarcin

N/A
Erkennungsrate
7,558,352
Dateigröße (Bytes)
2025-04-20
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ec994e79c68d77e9b77143d0f226fecf
SHA1
774f93d83ce93d2bee6bcef4e572a7d8ce780e21
SHA256
0fedb4f68e7b2ebd9e5ad528a6cbf7a13a24db8151f9de406a312dbfad480385
SHA512
5914c77bc62259692ec288be19b2c3c70e4815597b34baff00ecb3421c79dd5fa1eb5cfcc79286accccc01f24494d233f578321e130cbf4ebfefd02d29aa6b73
ImpHash
07d814e7d8cc61cb322a6e969e6cd9a9

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 48d11cda09a6850053dbf993dc2f4d0f
Unscharf: 7f67303312a8d0f0595ecef7483f9758
dHash: f0cc8accccc8ccf0
Bildbasis 0x00400000
Einstiegspunkt 0x00401000
Kompilierungszeit 2024-07-19 10:06:35
Prüfsumme 0x00739712 (Tatsächlich: 0x00739712)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur Chain verification from CN=Mack Digital Marking, O=Mack Digital Marking, L=Louisville, ST=Kentucky, C=US (serial:70278419066089289210186250749142083321, sha1:cf8cbc9477d83e35b7ca8753881f92c301f4b61f) failed: The path could not be validated because the end-entity certificate expired 2023-12-28 07:42:30Z
Importe 22 Bibliotheken
Exporte 0 Funktionen
Ressourcen 133 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName Lucky Breath decision
FileDescription Lucky Breath
FileVersion 7.1.10.18
LegalCopyright Copyright (c) 2022 Lucky Breath decision
OriginalFilename LuckyBreathApplication.exe
ProductName Lucky Breath
ProductVersion 7.1.10.18
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
0x00001000 36,274,176 bytes 6,356,992 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EB8B5C48F6430D0A0D50FB367917EA9E
0x02299000 946,176 bytes 337,408 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3F92821B5807CA5CADACD4C28B41DCB2
0x02380000 118,784 bytes 7,680 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 48EAED0E3FD9B7D5B158025ECA583071
.rsrc 0x0239d000 1,466,368 bytes 291,328 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE50370D138EA637E7461B9213BE1266
0x02503000 184,320 bytes 81,408 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2955C50AB4BC9C0F46D33D7FFB8A0B74
0x02530000 4,096 bytes 512 bytes 7.61 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3323D7382D9863ADD231478DEB8BE11E
.data 0x02531000 475,136 bytes 472,576 bytes 7.23 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E18B9E537E6D7C55B0327E1B41D2CBC7
.adata 0x025a5000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Entropie-Analyse-Warnung

6 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 133 (1,455,690 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
STRING 16 22,314 Bytes
1.5%
TEXT 22 23,764 Bytes
1.6%
RT_BITMAP 22 1,236,344 Bytes
84.9%
RT_ICON 27 141,716 Bytes
9.7%
RT_FONTDIR 1 3,650 Bytes
0.3%
RT_FONT 24 25,426 Bytes
1.7%
RT_GROUP_ICON 19 492 Bytes
0%
RT_VERSION 1 748 Bytes
0.1%
RT_MANIFEST 1 1,236 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=Mack Digital Marking, O=Mack Digital Marking, L=Louisville, ST=Kentucky, C=US (serial:70278419066089289210186250749142083321, sha1:cf8cbc9477d83e35b7ca8753881f92c301f4b61f) failed: The path could not be validated because the end-entity certificate expired 2023-12-28 07:42:30Z

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

PUP.Win32.Snackarcin.st!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.Snackarcin.st!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware